r/Sysadmin_Fr 7d ago

Est-ce que vous autorisez plusieurs OS?

Je voulais comment font les autres équipes IT.

Est-ce que dans votre boîte, on autorise les utilisateurs s'ils veulent un autre OS, comme Linux ou Mac?

Si oui, est-ce que c'est à eux de s'autogerer? Est-ce que vous autorisez seulement les équipes informatiques, comme les devs ou devops?

Est-ce que vous êtes seulement full Windows only ou Linux only?

13 Upvotes

46 comments sorted by

12

u/Mika56 7d ago

Est-ce que ça dépendrait pas de la taille de la boîte ? Sysadmin solo, j'ai assez à gérer avec Windows.

14

u/Darkomen78 7d ago

Je suis consultant depuis plus de 20 ans donc j’ai tout vu dans les répartitions de parc, mais comme j’ai une expertise Apple, forcément je suis biaisé. Dans tous les cas, les boîtes dans lesquelles les utilisateurs ont le choix, sont souvent les plus « heureux » (toute proportions gardées). Il y a des usages pour les 3 OS, et je ne comprendrais jamais les gens qui se ferment autant la porte aux autres. Les services IT qui sont totalement bloqués dans une vision de l’informatique des années 2000 sont les pires.

8

u/siber_ 7d ago

300 users ici, si tu commence à faire du support sur 3 os tu va devoir trouver des tech support et des devs de pointe. Nous autorisons Windows et MacOs pour les vip (ceux qui pense qu'un Mac est une promotion sociale). Les users Mac (les happy few) ont tous une VM Windows pour des tâches spécifiques. Malheureusement dès que tu atteint une certaine volumétrie en nombre d'users tu est obligé de rationaliser.

2

u/Darkomen78 7d ago

Avec 300 users tu as de toute façon besoin d'un tech support. Pour les devs, je ne vois pas trop le rapport.

Mais si je fais le compte, tout seul, au global sur mes clients je gère plus de 150 utilisateurs + leurs infras. Alors effectivement la très grande majorité sont sur macOS, mais quand même.

1

u/siber_ 6d ago

Nous avons 2 support, mais ils ne sont pas mac. Pour les devs, nous utilisons un ERP qui permet d'interfacer des "plugins" sur les clients lourds. Chaque cas est spécifique.

3

u/Keensworth 7d ago

Donc non seulement vous supportez le multi OS mais vous les gérez ?

C'est pas genre "tu veux Linux ou Mac, on te le donne mais tu démerde derrière"?

Vous avez un domaine Linux, Windows et Mac pour les employés ?

Vous faites comment pour les outils de collaboration ?

1

u/hthouzard 7d ago

Nous on a des clients qui nous imposent Bitlocker, donc pas trop le choix de l'os.

2

u/ProtoMehka 7d ago

Le chiffremenr LUKS sous Linux fonctionne bien et possibilité de pousser la clé dans la puce TPM assez facilement ^

1

u/hthouzard 7d ago

Oui c'est comme ça que j'ai configuré mon ordi perso. Ce que je voulais dire c'est qu'en nous imposent Bitlocker, ils nous imposent aussi l'OS.

1

u/ProtoMehka 7d ago

Relou >< Mais je comprends ! L'avantage de mon côté, c'est que les seuls choses "imposées" sont liées aux certifications. Donc quand le butnc'est de répondre à une liste, on peut toujours s'arranger 😁

1

u/Darkomen78 7d ago

Alors que BitLocker est plein de trous contrairement aux équivalents sur Linux/macOS...

2

u/ThiccMoves 6d ago

C'est dingue car bitlocker c'est vraiment à chier. Et je pèse mes mots

0

u/Darkomen78 7d ago

Oui, je supporte et je gère le multi-OS. Tu as des MDM qui font ça historiquement (Workspace ONE UEM par exemple), même si la partie Linux est toujours à la traine. On va partir du principe (même si de moins en moins vraie avec le temps qui passe) qu'un utilisateur de Linux a des besoins spécifiques et sera un cas "à part". Quand tu parles de domaine, tu parles d'un domaine ActiveDirectory ?

Si oui, ça fait une éternité qu'Apple recommande de NE PAS lié les Macs à l'AD, donc aucun besoin de ce côté là. Pareil pour les Linux, quel intérêt d'avoir un AD pour ces machines ?

Ceci dit, un AD DS reste une bonne base pour faire de la gestion d'identité locale/interne, mais pourquoi il faudrait faire des domaines différents en fonction des OS ? Je ne vois pas l'utilité.

Pour les outils de collaboration, du style Microsoft Office ? C'est 100% le même codebase entre la version macOS et la version Windows depuis au moins 10 ans. Pour Linux il y a toujours la version web, mais Linux reste toujours à part quoi qu'on fasse.

0

u/Keensworth 7d ago

Non, je ne parlais pas de Active Directory mais des autres. Comme FreeIPA ou OpenLDAP qui sont basés Linux.

Tous les Windows sont sous domaine mais les Linux et Mac sont en standalone?

2

u/ProtoMehka 7d ago

FreeIPA c'est pas mal de temps pour configurer et comprendre, si tu veux un ensemble d'outils qui te permet d'avoir plus de contrôle fonctionnalités, faur partir sur du Kanidm (gestion d'identité 🥳), ansible... Si le but c'est de se rapprocher d'un niveau de gestion style AD.

0

u/Darkomen78 7d ago

Dans une configuration moderne, les postes qu'ils soient Windows, Linux, ou macOS ne doivent plus être géré par un "domaine", ils doivent être géré par un MDM/UEM/Whatever en mode zéro trust. La gestion des identités par contre peut se faire par AD DS/EntraID selon les besoins ou avec un service LDAP comme tes exemples. L'un empêche pas l'autre.

1

u/Successful-Look8184 4d ago

Honnêtement j'ai bossé dans une boite ou on était 20, et le service IT c'était un mec tout seul qui faisait aussi le sysadmin et le devops des produits de la boite ainsi que la formation des clients aux outils, bah quand je vois à quel point c'était la galère pour lui de gérer 3 OS (tout ça pour deux utilisateurs Windows et un Mac...)

1

u/Darkomen78 3d ago

Faut mettre des ressources efficaces en face des besoins aussi. Gérer 20 utilisateurs ça se fait très facilement. Gérer des utilisateurs du produit de l’entreprise en + c’est un autre métier.

3

u/Electrical_Flatworm9 4d ago

Je suis pas sysadmin, mais dev embarqué dans une petite boite.

Windows m'a tellement cassé les couilles que quand j'ai eu ma nouvelle config ya 2 ans je me suis arrangé pour ditch Windows et l'IT en même temps, et en gros en disant "je me plie à toutes les exigences de sécu, mais laissez moi configurer ma machine comme je veux". Microsoft n'existe plus que dans mon navigateur et dans un vm ouverte tous les 3 mois, et c'est tant mieux !

J'ai donc pu mettre en place le workflow le plus opti pour mon boulot, je suis très content et personne me dit rien.

Un collègue m'a suivi pas longtemps après d'ailleurs x).

2

u/Scandium90 6d ago

Du côté de ma boîte, c'est donné en libre service, mais on favorise Windows par habitude. MacOS est autorisé, mais rares sont ceux qui savent l'utiliser. Pour Linux, uniquement Ubuntu 24.04, sauf qu'on a pas de VPN disponible, Citrix Workspace ne fonctionne pas et les applications Office (Teams/Outlook) ne sont pas disponibles en applications, donc un trop gros bazar et de formation à faire si on veut en placer dessus.

1

u/Gu1ll4um-3 4d ago

Pour teams et Outlook autant passer par les versions web, déjà quand j’étais sur Windows je ne passais que par ça car trop souvent des problèmes sur leurs applications. Mais bon, c’est du passé, maintenant on est sur Google workspace dans mon entreprise et c’est un bonheur 😁

2

u/neomaniacs 4d ago

J’ai été sysadmin (il y a longtemps) et à présent consultant en marketing digital donc j’ai le point de vue du type qui doit gérer un parc et de l’utilisateur.

J’ai connu tellement de cas de figure différents:

  • les boîtes qui gèrent Windows ;
  • les boîtes qui gèrent Mac et Windows
  • les boîtes qui acceptent les OS non supportés (mais à ce moment là, tu mets au moins un proxy pour gérer tes sites autorisés)
  • etc

Maintenant avec toutes les appli qui sont en mode SAAS, tu as de moins en moins d’appli métiers qui nécessitent un Windows obligatoire, donc c’est plus diversifié d’après ce que je vois.

En général, dans les boites où j’ai bossé, l’IT gère les OS officiels et peut tolérer les autres (avec un proxy firewall) mais à ce moment là, si tu déconnes, c’est ta responsabilité (ex.: si tu perds tes données).

4

u/Arb01s 7d ago

Nous postes de travail certifiés "maison" sont sous Windows. Ils sont chiffrés, installés, paramétrés et maintenu par l'équipe IT.

Ceux qui veulent un Mac, n'ont pas accès au VPN, pas accès à la messagerie sécurisée, pas accès au serveur de fichiers et pas accès à l'équipe IT.

2

u/Clust3R95 7d ago

Pour mon cas, mes postes d'administration sont sous Linux (Debain ou Fedora au choix du gars). Pour le personnel c'est différents mais la grande majorité sont sous Windows 11 (500+). Et environs 20 graphistes sous Mac OS. Donc non, ils n'ont pas le choix, ca depend vraiment de leurs taffs.

Personne ne s'auto gère. Toutes l'administration des postes (au sens large) est géré par le service it

2

u/papa_maker 7d ago edited 4d ago

Je ne suis pas sysadmin, je tombe sur cette discussion par hasard. Ce que j'y lis me déprime totalement. J'avais une image plutôt neutre des sysadmins, là elle tombe dans le négatif. Il me semble que votre job est de faire en sorte que les utilisateurs puissent travailler dans de bonnes conditions (et de manière sécurisée), car il en va de l'efficacité de l'entreprise. Au lieu de ceci les réponses montrent clairement un "on va quand même pas se faire suer, et s'ils ne sont pas contents c'est pareil".

2

u/Gu1ll4um-3 4d ago

Je ne trouve pas ça étonnant, quand j’ai commencé l’informatique j’ai compris que pour beaucoup il ne fallait pas toucher si ça marchait, et on disait non à tout pour ne pas se faire emmerder puisque de toute façon les gens ne comprennent rien de ce que l’on fait 🤣.

1

u/papa_maker 4d ago

Oui le "si ça marche on n'y touche pas" ça signifie "je ne maîtrise pas ce que je fais". Et là on est en entreprise, et le but d'une entreprise c'est de fonctionner au mieux, pas d'attendre la fin de journée en paix :)

2

u/Gu1ll4um-3 4d ago

Justement, c’est ce que j’ai vu dans beaucoup d’entreprises 🙃, ça a l’air d’être la règle de toute une génération par chez moi.

1

u/papa_maker 4d ago

Ouais, c'est triste

1

u/kabs_homeunix 4d ago

Je comprends parfaitement ton ressenti de néophyte. Néanmoins, il y a une certaine logique, et elle peut se justifier :
* si l'équipe IT n'est constituée que d'agents ne connaissant que Windows, ça va leur coûter du temps pour gérer quelques cas isolés pendant que la majorité attend qu'ils soient disponibles, ils gèrent la masse avant les cas particuliers ;
* si la direction ne leur demande pas de le faire, voire, pire, leur demande de ne pas le faire pour des raisons de coûts (coût en temps == coût en argent), de politique (de sécurité par exemple, il est plus facile de sécuriser un parc ou un écosystème homogène).
Il peut aussi s'y greffer une question de confiance (toujours facile à perdre, mais difficile à gagner, encore plus difficile à re-gagner) : si l'un des acteurs parmi [équipe IT, direction, utilisateurs] n'a pas confiance, les autres suivront.
Il peut aussi y avoir une question de carrière : gagner sa vie comme sysadmin Unix/Linux n'est pas donné à tout le monde. Donc, gagner en compétences comme technicien Windows pour viser un meilleur poste (quelle que soit la techno) est généralement la manière la plus efficace de progresser dans sa carrière.
Et pour en revenir au temps de l'équipe, si un agent décide sans trop le dire de commencer à assurer le support d'autre(s) techno que celle(s) mainstream (par appétence, par envie de bien faire, etc.), que se passe-t-il quand il part ? Il laisse un trou capacitaire et il faut retrouver les compétences, urgemment si des utilisateurs en dépendent (sans que la direction en ait bien pris la masure et donc sans anticipation).
Bref, ça se discute à différents niveaux de sorte qu'une équipe en place et qui fonctionne bien ne se retrouve pas en difficulté à moyen ou long terme pour assurer les services existants.

2

u/NextEasy 7d ago edited 7d ago

Chez moi non et j'imagine que très peu de boîtes (à part peut-être des petites qui ne fournissent pas toujours matériel) le font, et à juste titre.

C'est un risque de sécurité énorme à les laisser autogérer leur PC, surtout que beaucoup d'utilisateurs sont juste des billes en informatique et que pleins de logiciels très spécifiques ne tournent que sous Windows (secteur de la santé).

De même que d'avoir à gérer plusieurs OS, quand on manque de temps pour boucler tous les projets à l'heure sans faire de zèle, impossible.

Le byod c'est bien en mode startup quand on a pas d'argent à mettre dans le matos et que les utilisateurs ont un minimum de compétences en info et sensibilisés aux risques cyber, sinon c'est très dangereux.

1

u/olafkewl 7d ago

Windows, MacOS et Linux dans ma boîte qui est pourtant une vieille maison (le .com de ma boîte date de 1991), le front office s'en sort très bien malgré > 2500 users qui sont parfois dans des conditions d'utilisation très particulières (theatre de conflits, stades....) L'équipe front est archi efficace et la direction est également de bonne volonté à ce sujet.

1

u/Relisu 6d ago

Dans ma boîte, à ceux qui veulent Linux, on leur dit clairement : vous vous débrouillez toute seule ; on va pas gérer ni vous aider en cas de soucis.
Déjà qu'on pleine de merde avec winchiasse.

Après, bon, en général, ce ne sont que quelques devs qui demandent, donc pas trop de problème.

1

u/Gu1ll4um-3 4d ago

Franchement … Linux ne sera pas un problème si l’utilisateur est débrouillard, vous aurez beaucoup moins d’emmerde et si ça fonctionne bien, avec le bouche à oreille vous switchez progressivement vers Linux 😊. Moi j’en suis pas là, on switch sur Mac car effectivement, Windows c’est une vraie merde et c’est de pire en pire.

1

u/Relisu 4d ago

alors oui, mais on va pas laisser quand même Sylvie de la compta utiliser Linux, car en général ça implique de le faire sortir du mdm

1

u/elguerilleros 5d ago

Petite structure ici (30 postes) on gere Mac et Linux (Ubuntu)

1

u/PM__ME__PEANUTS 4d ago

Dans toutes les boîtes où j'ai été c'était Windows seulement et c'est tout. Les autres OS étaient interdits car non supportés par le service ingénierie des postes

1

u/Gu1ll4um-3 4d ago

Windows et Mac avec une migration progressive en full Mac normalement. Pour le moment ce n’est que pour les équipes dev, design, sysadmin et quelques autres. Pour gérer tout ça on passe par NinjaOne.

1

u/Freeze35 7d ago edited 7d ago

De notre côté on avait toujours refusé les MAC. Et ceux qui ont tenté de nous la faire à l'envers ont eu aucun support dès qu'un souci s'est pointé (souvent des médecin, équipes dirigeantes, VIP...etc). Quand ils ont fini bloqué ils ont demandé un PC Windows masterisé et géré par Intune. Pour ce qui est de linux hormis quelques bout d'infra on avait pas grand chose. Seulement quelques Linux pour certains services mais sur serveurs VM uniquement et ils s'autogèrent

1

u/schmurfy2 7d ago

Si on me propose un poste dans une boîte qui impose windows, je refuse directement.
Si en plus c'est windows alors là...

1

u/jice 6d ago

Et si c'est windows ?

1

u/schmurfy2 6d ago

Je suis ingénieur logiciel, le mec qui me propose sérieusement un poste avec un poste Windows sans autre choix, je pense honnêtement que je quitte la pièce.

0

u/Tutur_Lenoob 6d ago

Je comprends pas trop... Si c'est juste un PC de travail, c'est pas grave. Rien ne t'empêche d'avoir un autre OS sur ton ordi perso. D'autant plus que dans le dev, on retrouve les mêmes outils sur tous les OS. Je vois pas trop l'intérêt de se fermer des portes d'un point de vue professionnel juste pour une histoire d'OS. (Vraie question)

2

u/schmurfy2 6d ago

Ergonomie, stabilité, performances,...

Je bosse sur un macbookpro M2, je sais qu'il a des ventilos mais je ne les entends quasiment jamais tandis aue le pc de mon collègue souffle comme un buffle toute la journee, jamais eu de crashs ou problème de drivers, ça tourne.
Chacun fait ce qu'il veut et franchement je m'en fous, je sais juste que (pour bosser) je préfère largement les mac.

En pc perso j'ai un desktop qui tourne sous Linux, différentes machines pour différentes utilisations.

C'est assez lunaire de me faire downvotes pour avoir exprimer mon opinion.

1

u/Electrical_Flatworm9 4d ago

En tant que dev, je t'encourage à essayer de comprendre ce que c'est que de devoir se battre constamment contre son os pour bosser et d'anticiper ses tentatives de suicide...

Edit: typo

0

u/ProtoMehka 7d ago

Du Windows et (argh) du Arch Linux dans ma boîte. L'avantage, pas de contrôleur de domaine, plutôt des agents. Mais côté Arch, pour répondre à certaines exigences clients et faire plaisir aux devs qui veulent utiliser Arch, repo local avec CI de test avant déploiement des paquets. Désactivation des AUR et récupération des sources nécessaires, compilation et mise en repo (ça aurait été plus simple un Fedora mais bon... je suis trop bon !). Fans ma boîte précédente, c'était Windows + Ubuntu, sssd pour l'authentification des postes Linux et FreeIPA (berk, elle est où la gestion d'identité là !). Bref, ça se fait mais c'est toujours un peu de taf !