Du coup pour commenter ma capture (visible en suivant le lien): Max runtime, c'est le temps d'utilisation total sur batterie? 2h30?? J'ai fait plus que ça je pense.
Et pour la consumption, l'average est systématiquement au-dessus de la 1ère valeur, ça veut dire qu'à l'instant T il consomme peu (17%/h) mais qu'en fait sur une heure il dépense le double?
Oui, c'est pour ça que j'ai dit que ça pouvait être une bonne nouvelle.
Mais même si c'est un vrai nouveau départ, Apple aura beaucoup de boulot.
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)
<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant
Tiens, d'ailleurs, comment Apple peut s'attaquer à MS sur les marché des pros ? Ils ne vont pas se cantonner au milieu des dessinateurs/artistes/journalistes/etc, comment peuvent-ils attaquer sur les serveurs par exemple ? Ou même un réseau complet d'entreprise ?
Simple : ils ne feront pas.
Ils peuvent tout au plus s'attaquer au marché des TPE, voire PME. Ils peuvent également viser quelques personnes dans des boîtes plus grosses (mais jamais le réseau au complet). Rien de plus.
Historiquement, OS X Server est super simple à mettre en œuvre (mais parfois horriblement buggué, malheureusement) : en quelques clics, tu as une infra complète fonctionnelle pour une TPE.
Tu auras la même chose en nettement plus cher avec Windows Server, en y passant un peu plus de temps (même si ça sera plus puissant). Même sans trop de compétences, ça peut tomber en marche (je le sais : j'ai réussi sans rien y connaître… mais je suis sûr qu'un pro se serait arraché les cheveux en voyant ce que j'avais fait).
Et avec Linux, tu n'auras toujours pas fini de rassembler la doc pour mettre ça en place…
En termes de sécurité, je pense que la solution d'Apple est la mieux sécurisée par défaut, mais en contrepartie tu auras beaucoup moins de choix : c'est nickel si ça correspond à ton besoin, mais si tu es un poil à côté, leur solution ne te sers à rien. Après, si tu veux un truc vraiment sécurisé, tu peux à nouveau oublier la solution d'Apple (un truc vraiment sécurisé n'est pas dans leur cible) — mais dans tous les cas, il faudra passer du temps avec chaque solution.
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)
<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant
D'une part, samba4 est loin d'être parfait.
Déjà, je trouve franchement étrange de faire un serveur de fichiers *ET* d'authentification. À moins d'être une toute petite structure, les deux fonctions sont forcément dissociées (et sur leur modèle Windows, l'AD est différent du serveur de fichiers).
Parfois, il tombe en rade… comme ça, sans raison (j'ai eu à le relancer après l'avoir installé avec toutes les options par défaut, et ce n'est pas avec un seul utilisateur qu'il a pu être surchargé). J'étais franchement enthousiaste au début (j'en ai parlé plusieurs fois ici, d'ailleurs), ça m'a largement refroidi.
Accessoirement, les *comptes* (pas les mots de passe) ont une durée de vie assez courte par défaut, mais ce n'est indiqué nulle part. C'est le super bon plan pour avoir un SI qui tombe en rade du jour au lendemain. La doc est franchement pas terrible, même sur le site officiel (d'autant qu'ils mélangent
Partir sur du Python 2 (une grosse partie de samba4 est en Python) pour un projet neuf ayant vocation à durer longtemps ET sans faire attention à faire du code compatible est franchement une grossière erreur. Et bien sûr, dans le code, aucune documentation.
Bref, samba est un excellent exemple d'un gros défaut que je retrouve avec quasiment tous les services sous Linux : il y a plein de tutos pour se retrouver avec la conf' par défaut fonctionnelle mais toute trouée, mais dès qu'il faut faire un truc plus complexe, tu te retrouves à faire du strace et à lire le code source pour comprendre ce qui se passe (vécu avec postfix, dovecot, nfs, openldap, …).
Par exemple, comment n'autoriser que Kerberos comme authentification sur la partie LDAP de samba4 ? Comment faire pour n'autoriser que PKCS11 pour authentification sur la partie Kerberos de samba4 ?
Enfin, samba4 ne fait pas tout. Ça fait simplement l'authent + DNS… il faut encore la synchro ActiveSync (mail, calendrier, contacts, organisation de réunions), le serveur de fichiers, le DHCP, …
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)
<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant
exemple: pour l'infra SSO de l'electrolab, on a giclé samba et mis un vrai AD. Trop chiant de configurer les intégrations avec les autres services.
Perso, je n'avais pas le choix (pas envie d'investir dans une licence Windows Server), donc OpenLDAP. Mais quelle galère pour le mettre en place proprement…
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)
<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant
mais tu te retrouves avec la conf' par défaut, ou presque. Si tu veux un truc configuré aux petits oignons, tu vas vite sentir la différence au niveau de la doc.
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)
<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant
Franchement je comprends pas le foin-foin. Ils n'annoncent rien, ils essaient juste de rassurer… je sais même pas vraiment qui avec des déclarations pareilles, probablement personne d'autre que certains investisseurs. Au mieux ils sortiront une poubelle v2 qui sera encore plus compacte à l'intérieur grâce à l'utilisation d'un Core M et qui aura assez de place pour vraiment servir de vide ordures. Mais bon y a rien de concret quoi.
Zerosquare: on devrait faire un générateur de langue Apple-de-bois
Tu as ete oblige de regarder le code sourc/debugger/strace de NFS? Donc tu es aller regarder le code du kernel Linux?
NFS est je pense quelque chose de plutot bien documenté de par son age, et aussi de par le fait que c'est quelque chose de commercial a la base.
Brunni: Ha non mais c'est meme certain!
Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
vince Le 05/04/2017 à 11:41 (putain, si j'avais su un jour que tu critiquerai samba4 que tu annonçais comme la fin de windows serveur en pme parce qu'il gérait tout...)
Oui enfin LDAP ce n'est pas NFS, mais ok (et NFS n'est pas LDAP)
L'authentification n'est pas vraiment du ressors de NFS
Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
Sur un reseau local? (enfin NFS a travers internet est heu hum)
Sans compter que NFS ne supporte pas le chiffrement (je viens de reverifier ca ne fait pas partit de NFSv4, il ya des moyens mais ce sont des moyens lourds)
Tu es sur qu'on parle de la meme chose la?
Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
sur un reseau local aussi ca devrait
"Amusant" sachant qu'absolument AUCUNE machien recente ne permet de brancher une telle carte de maniere native.
Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
Il y a quelques infos supplémentaires… essentiellement sur Apple, qui se serait rendue compte qu'il y avait un pépin et aurait enfin eu un déclic.
Bon, jouons à St Thomas et attendons de voir;
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)
<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant