Nous avons quelques ordinateurs portables qui sont rarement, voire jamais, connectés au LAN local. Comme ils ne pourront pas contacter un contrôleur de domaine très souvent, les avoir joints au domaine ne fonctionne pas bien - les mots de passe mis en cache expirent finalement, les nouveaux utilisateurs ne peuvent pas se connecter, etc.
Actuellement, nous gérons cela en les laissant en tant qu'ordinateurs de groupe de travail, avec des comptes locaux configurés dessus.
Cependant, cela signifie perdre tous les paramètres de la stratégie de groupe, le contrôle à distance, l'installation de logiciels, l'inventaire depuis AD et tous les autres avantages associés au fait de faire partie du domaine. Fondamentalement, cela rend mon travail beaucoup plus difficile que je ne le voudrais en ce qui concerne la mise à jour des logiciels ou la mise à jour de notre inventaire.
Comment les autres gèrent-ils cela ?
- Certains des ordinateurs portables se connectent à notre wifi de bureau donc devraient pouvoir parler à un DC, mais ne semblent pas se connecter au wifi avant qu'un utilisateur ne se connecte, donc ils ne peuvent toujours pas se connecter.
- Certains ordinateurs portables se connectent au wifi d'autres personnes. Est-il possible de les connecter au réseau sans fil et à un VPN avant que l'utilisateur ne se connecte afin de pouvoir parler au DC ?
- D'autres ordinateurs portables utilisent une clé internet cellulaire, qui nécessite un client logiciel pour se connecter, donc probablement ne peut pas se connecter avant la connexion. Mais Windows mettra-t-il à jour les mots de passe de compte mis en cache s'ils se connectent, puis se connectent à un VPN, afin de pouvoir parler au DC APRÈS s'être connecté ?
- Les ordinateurs portables sont à 50/50 entre Windows 7 et XP.
Ma solution actuelle presque complète est de faire rejoindre le portable au domaine et d'exiger que l'utilisateur se connecte au réseau de bureau via un câble Ethernet une fois toutes les quelques semaines. Ce qui fonctionne, mais tout le monde ne se souviendra pas ou ne pourra pas le faire.