8 votes

Profils itinérants : Connexions simultanées du même utilisateur

Je gère un environnement Windows Server 2008 R2 qui utilise des profils itinérants et une redirection de dossiers. Les machines clientes fonctionnent sous Windows 7. En raison de la nature de l'activité, les utilisateurs se déconnectent rarement et ont fréquemment des connexions ouvertes sur plusieurs machines en même temps. Cela crée évidemment de nombreux problèmes de conflits de type "le dernier fichier enregistré l'emporte" et chaque session écrasant les modifications apportées dans une autre session.

J'ai essayé différentes méthodes pour réduire les conflits, mais je n'ai toujours pas trouvé de solution satisfaisante. J'utilise la nouvelle fonctionnalité d'envoi en arrière-plan des profils utilisateur, mais comme l'explique cet article, cela ne résout pas vraiment le problème : http://blogs.sepago.de/helge/2009/04/02/microsoft-tackles-the-last-writer-wins-problem-of-roaming-profiles-in-windows-7-server-2008-r2/. J'ai également effectué quelques essais avec des logiciels tiers tels que ProfileUnity, mais j'ai encore rencontré des problèmes. Et bien sûr, j'ai suggéré que les utilisateurs pourraient simplement être plus consciencieux en se déconnectant lorsqu'ils quittent leur ordinateur et avant de démarrer une nouvelle session. Mais la direction a déclaré que cela n'arriverait tout simplement pas et ne fonctionnerait pas dans notre environnement.

La question est donc la suivante : avez-vous de l'expérience avec ce problème? Connaissez-vous des paramètres ou des applications tierces qui permettent au moins de réduire les conflits même s'ils ne sont pas éliminés complètement? Existe-t-il un moyen de faire en sorte que l'ordinateur se déconnecte et se reconnecte périodiquement de manière transparente pour l'utilisateur?

0voto

Andres Points 31

Vous devriez jeter un coup d'œil à UserLock, une solution logicielle tierce qui vous permet (entre autres fonctionnalités) d'empêcher ou de limiter les connexions simultanées (même identifiant, même mot de passe), par utilisateur, groupe d'utilisateurs ou unité organisationnelle et par type de session (poste de travail, terminal, interactive, services d'informations Internet ou VPN/RAS).

Les limitations peuvent être définies de manière granulaire et peuvent varier d'un utilisateur à l'autre, d'un groupe à l'autre, ou d'une unité organisationnelle à une autre.

De plus, UserLock permettra aux utilisateurs de fermer à distance une session précédente à partir du nouveau poste de travail sur lequel il/elle n'est pas autorisé(e) à se connecter en raison de la restriction du nombre maximal autorisé.

0voto

SysAdman Points 55

Une solution pour empêcher les connexions d'utilisateurs simultanées peut également être obtenue en utilisant LimitLogin, qui ne nécessite pas d'achat (contrairement à UserLock). Il se peut qu'il n'ait pas autant de fonctionnalités, mais il est gratuit.

Téléchargement et informations disponibles ici sur Microsoft TechNet :

Nous envisageons de mettre en place cela chez l'un de nos clients en raison de problèmes similaires avec les profils itinérants.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X