Alternative à Mac OSX Server

24/01/2012

Depuis l’abandon par Apple de la classe de matériel serveur Xserve, il devient difficile de répondre sereinement aux besoins grandissants des écoles en terme de stockage de fichiers, d’authentification, de profils migrants, etc… en continuant d’utiliser OS X server.
Dès lors la question se pose, comment offrir le confort d’utilisation de OS X en réseau, sans utiliser OS X server ?
L’objectif de ce billet est d’offrir quelques pistes à cette question épineuse.

1. Fonction d’annuaire des utilisateurs
Lors de la suppression d’un serveur OS X, il faut remplacer l’annuaire des utilisateurs-trices. Il existe des solutions Open Source de type LDAP sous Linux, cependant l’annuaire le plus répandu est Active Directory de Microsoft. L’utilisation d’Active Directory offre l’avantage d’un mariage des machines Windows, Unix et OS X dans un environnement commun, des plugins permettent de connecter ces 3 types de clients à Active Directory.

2. Fonction de serveur de fichiers
La fonction de stockage de fichiers peut être garantie par des équipements du type NAS (Network Attached Storage). Ces équipements dédiés à cette fonction sont extrêmement performants. Dans le cadre de EDUFR nous utilisons, par exemple, des stockages NAS de l’entreprise NetApp.
Il faut veiller à choisir des équipements NAS qui s’intègrent totalement dans l’annuaire et qui respectent des droits de type ACL.

3. Intégration des clients OS X dans Active Directory sans pertes de fonctions
Il est possible d’intégrer des clients OS X dans Active Directory au moyen d’un plugin fourni en natif par Apple. Ce plugin peut être utilisé si l’école utilise des profils fixes sur les postes de travail. Pour une expérience utilisateur équivalente au modèle Mac OSX Server avec des profils migrants et des configurations de poste client étendues, il faut utiliser un logiciel complémentaire qui se nomme ADmitMac. L’installation de ce produit permet de reproduire pratiquement toutes les fonctions offertes par un Serveur OS X et offre en plus la possibilité de gérer les machines par de GPO dans Active Directory. ADmitMac supporte les domaines multiples, mais dans la même forêt.

Voici une une liste des fonctionnalités les plus intéressantes en anglais:

  • Installs on the Mac with no Active Directory schema changes required.
  • Supports Windows login security restrictions.
  • Support for Dfs – home directories can be mounted using Dfs, and Shares on the Mac support Dfs.
  • Supports NTFS file format – does not create “dot-underscore” files.
  • Supports Windows ACLs (Access Control Lists).
  • Supports long share names.
  • Preserves users’ custom desktop and documents no matter which computer they log into.
  • Caches user credentials for mobile user access when not connected to the network.
  • Home directories may be located at a path where the user does not have access to the parent folders.
  • ADmitMac deployment utility (for VLA customers with large deployments) creates custom install pack- ages for multi-computer installations.
  • Dynamic DNS registration support: the Mac will register its IP addresses with DNS. AD Commander allows Administrators to edit Active Directory users and groups.
  • Option de Home folder
    • Use Network Home Folder to mount the user’s network home folder.
    • Use Local Home Folder to allow user to create and use a local home folder. This is an option for users in environments where network home folders are not supported, or users who always use the same Macintosh. If network home folders are present, they can be mounted as volumes on the desktop.
    • Use Either to use a network home folder if provided, otherwise create and use a local home folder.
    • Create Mobile Account at Login to provide an option for users who wish to use Apple’s Home Sync feature.

Conclusion
Il est possible aujourd’hui de remplacer sans perte de fonctionnalité un serveur Mac OS X dans une école.

iPad iOS 5 iCloud la simplicité pour une école

18/10/2011

Ce billet décrit l’utilisation des nouvelles fonctionnalités iCloud pour déployer et maintenir un parc d’iPads dans une classe.

Nous avions décrit dans l’article: iPad configuration et sécurisation pour école, les principes de sécurité et les moyens de communication que nous avions imaginés pour un set d’iPads non personnel.

Avec l’introdution d’iOS 5 et surtout d’iCloud de nouveaux moyens de gestion d’iPads non personnels peuvent être exploités.

Nous allons aborder l’utilisation d’iCloud dans les domaines suivants:

  • Configuration & mise à jour
  • Sauvegarde & restauration
  • Déploiement & clonage
  • Installation & distribution d’applications

1. Création d’un Master
Il faut utiliser un iPad comme Master et le migrer vers iOS 5. Il faut ensuite créer l’image Master comme décrit dans le billet iPad configuration et sécurisation pour école ceci pour avoir une copie locale de la configuration (toujours utile en cas de corruption du compte iCloud).

2. Déposer le Master dans iCloud
Une fois un iPad configuré, il faut activer les fonctions iCloud sous Réglages -> iCloud et activer le compte iCloud qui sera partagé entre tous les iPads. Remarque, nous avons utilisé un compte iCloud sans carte de crédit associé.
Les fonctionnalités Flux de photos, documents et données et Localiser mon iPad sont particulièrement intéressantes et doivent être activées.

Le menu Réglages -> iCloud -> Stockage et sauvegarde permet de sauvegarder le Master dans iCloud. Il faut au préalable activer le switch Sauvegarde iCloud puis cliquer sur Sauvegarder maintenant. L’image de votre iPad Master sera déposée dans iCloud.

3. Cloner (restaurer) une machine à partir d’iCloud
Prendre un iPad iOS 5 tout neuf depuis son carton d’emballage, ou faire un Reset total d’un iPad iOS 5 en utilisant le menu Réglages -> Général -> Réinitialiser -> Effacé contenu et réglages et on se retrouve avec l’écran d’acceuil iPad

Après avoir choisi la langue de l’interface, et un réseau WIFI

Il est possible de choisir l’option Restaurer à partir d’iCoud et ensuite de choisir la sauvegarde que nous venons de faire au point 2, la restauration démarre.

Une fois que l’iPad est restauré, toutes les applications vont automatiquement s’installer sur l’iPad. Il ne restera plus qu’a appliquer un profil de sécurité, si tel est votre désir, comme décrit dans l’article iPad configuration et sécurisation pour école et l’installation est terminée. Il est évidemment possible de faire 10 ou 20 restaurations en même temps, ceci dépend de la connexion WIFI que vous avez à disposition. Une fois l’installation terminée, vous pouvez désactiver sauvegarde iCloud dans le menu Réglages -> iCloud -> Stockage et sauvegarde -> Sauvegarde iCloud pour éviter que tout votre parc se sauvegarde tous les jours sur iCloud et accessoirement conserver un seul backup Master.

4. Déploiement de nouvelles applications sur le parc d’iPads
L’iCloud permet un déploiement automatique de nouvelles applications & contenus sur tout le parc d’iPads d’une classe. Nous avons déjà activé la mise à jour de contenu dans l’étape 2,  il faut maintenant activer le téléchargement automatique des applications sous Réglages -> Store activer Apps & Livres.

Dès que ceci est effectué, chaque nouvelle application installée sur un iPad (par exemple le Master) est automatiquement installée sur tous les iPads membre du même compte iCloud.

5. Conclusion
En utilisant iCloud, il est très aisé de distribuer des applications et de cloner des iPads dans une classe. Les mises à jours logiciels de iOS 5 sont incrémentales, la maintenance du parc sera ainsi facilitée et le déploiement de 20 nouveaux iPads prend très peu de temps.

OSX 10.7 Lion “Recovery partition” et sécurité

09/10/2011

Le nouveau système d’exploitation Mac OSX 10.7 Lion ajoute une fonctionnalité très utile pour le dépannage et la restauration: une partition supplémentaire du disque qui permet de booter sur un mini système (Recovery partition) et qui contient les fonctionnalités suivantes:

  • Restauration depuis un backup Time Machine
  • Ré-installation de OS X (depuis l’App Store)
  • Utilitaire disque
  • Utilitaire de mot de passe Firmware
  • Utilitaire réseau
  • Terminal
  • Disque de démarrage
  • Reset de mot de passe

Il est également possible de graver cette partition sur une clef USB ou un DVD au moyen de l’application “Lion Recovery Disk Assistant” mise à disposition par Apple et d’avoir ainsi un outil de dépannage sur soi …

Comment démarrer en Recovery Mode
Un Mac sous 10.7 démarre en Recovery Mode en appuyant sur les touches CMD-R au démarrage, ou en appuyant sur la touche ALT au démarrage et en choisissant ensuite le Recovery Disc.

Problème de sécurité
Comme il est extrêmement facile de démarrer dans ce mode et d’utiliser ensuite l’utilitaire disque ou l’utilitaire de Reset de mot de passe pour commettre des actes malveillants, il est très important de protéger les ordinateurs Macintosh au moyen de l’utilitaire de mot de passe Firmware.
Dès que le mot de passe de Firmware est activé, il n’est plus possible de démarrer un Mac dans un mode spécial (liste des modes de démarrage spéciaux) sans fournir le mot de passe. C’est la protection minimale qui est recommandée, afin que les ordinateurs d’une école ne soient pas effacés en 30 secondes …

Capturer une vidéo YouTube avec MPEG Streamclip

09/07/2011

MPEG Streamclip est un logiciel gratuit qui permet de manipuler simplement des vidéos de nombreux formats, en voici la liste non exhaustive:

MPEG, VOB, PS, M2P, MOD, VRO, DAT, MOV, DV, AVI, MP4, TS, M2T, MMV, REC, VID, AUD, AVR, VDR, PVR, TP0, TOD, M2V, M1V, MPV, AIFF, M1A, MP2, MPA, AC3, …

Ce logiciel permet également de capturer des flux vidéos et de lire des séquences sur DVD. Une fois la séquence capturée, elle peut être éditée pour, par exemple, ne garder qu’une partie d’une vidéo. Plus intéressant encore, il est possible d’exporter la vidéo dans d’autres formats.

Récupérer et éditer une vidéo de YouTube en quelques secondes est également possible avec MPEG Streamclip.

Il faut choisir ouvrir une URL dans le menu File:

Puis il faut introduire le lien de la vidéo que l’on désire télécharger et éditer:

Au niveau des options YouTube, il est possible de choisir le type de fichier que l’on veut télécharger, personnellement j’utilise volontiers MP4.

La vidéo YouTube se télécharge dans MPEG Streamclip et peut être éditée à souhait. Simple rapide efficace !

Discours post industriel

15/02/2011

“Le futur de la technologie doit rendre du temps aux hommes”: dixit Google au MWC 2011
Le discours était le même au début de la période industrielle et …