denisb a écrit 137 commentaires

  • # SambaEdu ?

    Posté par  . En réponse au journal État des lieux de l'administration de parc sous Linux pour une TPE. Évalué à 6.

    Bonsoir,

    Bien que pensé avant tout pour les établissements scolaires français (collèges,lycées), SambaEdu répondrait parfaitemt au cahier des charges :

    • 100 % libre,
    • installable de façon complètement automatisée sur des vm debian12 à l'aide de paquets Debian (Virtu Proxmox conseillée)
    • serveurs Samba AD, FS, dhcp, ipxe.
    • gestion mono-site, multi-site et multi-établissements.
    • install 100 % auto de Debian 12 gnome et Windows 11 + 250 logiciels environ.
    • Unification au mieux de l'aspect des sessions Win11 et Gnome afin de permettre l'itinérance des utilisateurs entre différents postes sous différents OS.
    • intégration complète de terminaux LTSP.
    • intégration avec des serveurs de visio BigBlueButton,
    • solution d'affichage dynamique simple et basique.
    • Intégration complète de la connexion et du montage rclone de partages NextCloud et autres,
    • Administration depuis une interface 100 %, sans besoin d'installation d'outils Microsoft, et sans besoin d'un niveau de compétence élevé en admin Linux.
    • Création auto de comptes à partir de fichiers.

    Le projet communautaire est porté par l'association SambaEdu https://sambaedu.org,
    Les sources sont sur https://gitlab.sambaedu.org, et un support commercial est disponible via la société Irundo : d.bonnenfant@irundo.fr

  • [^] # Re: s'émanciper des contraintes régionales

    Posté par  . En réponse à la dépêche SambaÉdu 4, une solution de serveurs pédagogiques libres basés sur GNU/Linux. Évalué à 1.

    Un serveur SE4 peut très bien se greffer sur un domaine AD existant. Mais il faut les droits Domain Admin pour pouvoir adhérer au domaine et pousser des GPO… Techniquement il faut pouvoir créer un utilisateur www-admin avec les privilèges suffisants pour pouvoir manipuler l'AD depuis l'interface SambaEdu. Avec son propre AD, SE4 utilise Administrator, mais n'importe quel compte admin doit fonctionner.

    Si c'est le cas, wpkg, l'install auto, le clonage doivent fonctionner.

    Il est possible qu'il faille adapter quelques trucs pour que la structure de l'annuaire soit compatible, mais normalement c'était prévu au début, on avait fait des tests avec un annuaire de Caen.

    Concernant W7 c'est du pipeau, tous les postes W7 avec une licence OEM valide s'activent automatiquement avec W10 !

  • [^] # Re: Clients Linux & frontend

    Posté par  . En réponse à la dépêche SambaÉdu 4, une solution de serveurs pédagogiques libres basés sur GNU/Linux. Évalué à 3.

    Savapage est une option possible, mais vu que cela court-circuite totalement samba, on n'a plus les gpo, les pilotes automatiques… Bref c'est une autre façon de faire, mais c'est pas intégrable simplement. Alors que Papercut c'est un filtre Cups, et donc c'est totalement transparent.

    Pour les Linux, d'ores et déjà tout se fait les mains dans les poches avec ipxe et d-i sans scripts jusqu'à la mise au domaine du poste incluse.

    Les scripts sont juste présents pour la configuration de l'environnement utilisateur et des applis. Il faudrait utiliser Ansible, cela serait bien plus propre.

    Pour le frontend, oui c'est de l'héritage… Si quelqu'un est motivé pour refaire les chose proprement avec un framework moderne, il sera accueilli à bras ouvert ! La priorité c'était d'avoir un backend fonctionnel. Le rendre entièrement accessible via une API REST serait une première étape. Il y a quelques petits bouts, mais c'est plus du prototype qu'autre chose, il faudrait une vraie modélisation du besoin.

    Passer l'établissement en SE4 réduira les problèmes :-)

  • [^] # Re: question nextcloud

    Posté par  . En réponse à la dépêche SambaÉdu 4, une solution de serveurs pédagogiques libres basés sur GNU/Linux. Évalué à 2.

    Les choses ont peut-être changé, mais les derniers tests que j'avais pu faire sous Windows et Linux étaient catastrophiques, pertes de données lors de conflits, problème avec les noms de fichiers accentués, etc… Mais cela date un peu, si cela se trouve c'est bien mieux maintenant.

    En dehors de cela, c'est une synchro globale, et donc ce n'est tout simplement pas une option pour des postes de travail partagés en établissement, on ne va pas recopier tous les partages sur le poste de travail à chaque login !

    L'énorme avantage de seadrive pour ce type d'utilisation c'est que c'est un cache local, pas une synchro totale. Et les algorithmes de synchro, basés sur Git sont très robustes et performants.

  • [^] # Re: lycée de l'académie Rhone-Alpes

    Posté par  . En réponse à la dépêche SambaÉdu 4, une solution de serveurs pédagogiques libres basés sur GNU/Linux. Évalué à 8.

    On est en AD natif comme Windows Server, donc les temps de login sont théoriquement les mêmes. Après cela peut dépendre du nombre de GPO, d'imprimantes, du bazar sur le bureau…

    Concernant les entreprises, Neofutur commence à déployer du SambaEdu4. Malheureusement les ATOS, SPIE, etc… proposent ce que leurs sous-traitants savent faire, c'est à dire du Windows Server.

    Le problème n'est pas technique (on a la preuve que SE4 cela fonctionne !) mais politique (met-on aux mains de Microsoft l'ensemble des SI de l'éducation Nationale ?). Sans une vraie volonté politique à long terme imposant certains critères des appels d'offres aux collectivités, les prestataires ne prendront pas le risque de former des équipes à grande échelle.

  • [^] # Re: Autre distrib

    Posté par  . En réponse à la dépêche SambaÉdu 4, une solution de serveurs pédagogiques libres basés sur GNU/Linux. Évalué à 2.

    Concernant les Linux, il existe effectivement des solutions bien plus complètes et abouties. En revanche pour les postes Windows, peu font les choses proprement, sans scripts de logon ou agents qui pètent à la première mise à jour. Et si il faut commencer par installer la console RSAT pour pouvoir configurer les Windows, on est mal barré. J'ai pas vu d'installation automatique des OS et des applis non plus.

  • [^] # Re: EOLE

    Posté par  . En réponse à la dépêche SambaÉdu 4, une solution de serveurs pédagogiques libres basés sur GNU/Linux. Évalué à 6.

    D'un côté on a un projet institutionnel qui répond aux besoins définis par l'institution. de l'autre un projet libre de toute contraintes, qui répond aux besoins des utilisateurs qui y contribuent, c'est à dire les profs.

    Les deux sont libres, c'est déjà une bonne chose. A chacun ses forces et ses faiblesses, à évaluer en fonction de ses besoins.

  • [^] # Re: En prod, c'est gérable ?

    Posté par  . En réponse à la dépêche PacketFence version 8.2 est disponible. Évalué à 2.

    Est-ce que tu peux expliciter ?

    Les mises à jour demandent souvent des modifications du schéma mysql. Il faut donc lancer un script. La plupart du temps tout se passe bien, mais parfois cela ne passe pas, et là on est bon pour aller bidouiller dans les tables sql… pas cool en prod. Du coup je ne fais pas les MAJ régulièrement, et quand je me lance et que j'en ai une dizaine à passer, je croise les doigts.

    Cela dit mon installation traîne un historique d'au moins 6 ans, de gros changements ont été faits sur la structure même de packetfence entre temps, et donc problablement qu'une installation faite aujourd'hui ne rencontrera pas ce genre de problèmes

  • [^] # Re: En prod, c'est gérable ?

    Posté par  . En réponse à la dépêche PacketFence version 8.2 est disponible. Évalué à 4.

    Est-ce que tu peux expliciter ?

    Les mises à jour demandent souvent des modifications du schéma mysql. Il faut donc lancer un script. La plupart du temps tout se passe bien, mais parfois cela ne passe pas, et là on est bon pour aller bidouiller dans les tables sql… pas cool en prod. Du coup je ne fais pas les MAJ régulièrement, et quand je me lance et que j'en ai une dizaine à passer, je croise les doigts.

    Cela dit mon installation traîne un historique d'au moins 6 ans, de gros changements ont été faits sur la structure même de packetfence entre temps, et donc problablement qu'une installation faite aujourd'hui ne rencontrera pas ce genre de problèmes

  • [^] # Re: En prod, c'est gérable ?

    Posté par  . En réponse à la dépêche PacketFence version 8.2 est disponible. Évalué à 5.

    Dans mon lycée, environ 600 prises et 15 AP, environ 2000 machines enregistrés en comptant les smartphones. switches hp et cisco, on gère tout en 802.1x avec l'assignation dynamique des vlans en fonction des groupes des utilisateurs et des machines sur l'AD samba. Le packetfence tourne sur une vm, 16Go de Ram il me semble.

    Le gros boulot c'est la mise en place de la config des switches, il faut quand même de bonnes connaissances. Ensuite au quotidien cela roule… parfois les mises à jour sont un peu stressantes, mais c'est pas monstrueux.

  • [^] # Re: Un vélo python ?

    Posté par  . En réponse au journal Pycao: modeleur 3D en python. Évalué à 2.

    En pratique sur ce genre de problème on dimensionne avec un critère de limite élastique. Le problème c'est que les soudures sont des zones de concentration de contraintes, et donc qu'il faudrait prendre cela en compte de façon plus précise, mais là on rentre dans des trucs de spécialistes. Certains codes éléments finis permettent de définir des comportement spécifiques au niveau des soudures, mais je ne suis pas du métier…

    le calcul de la raideur n'est pas fondamental, car on est sur de l'acier, et donc les déformations élastiques se font avec très peu d'amortissement, et donc cela n'intervient que très peu dans le rendement global du vélo. En revanche, si on avait une modélisation physique très précise, cela serait intéressant de faire une analyse modale pour voir si on peut avoir des couplages avec le pédalage, ou des effets de guidonnage à grande vitesse. Mais à mon avis c'est négligeable

  • [^] # Re: Un vélo python ?

    Posté par  . En réponse au journal Pycao: modeleur 3D en python. Évalué à 1.

    J'avais fait un calcul éléments finis basique avec SolidWorks Simulation, donc du très classique : un effort au niveau du siège (supposé rigide), et des réactions au niveau des axes de roue (appui ponctuel).
    Mais je n'avais pas spécialement modélisé les soudures…

  • [^] # Re: Un vélo python ?

    Posté par  . En réponse au journal Pycao: modeleur 3D en python. Évalué à 4.

    Pour les soudures, en fait j'avais juste fait un semblant de cordon à l'arc, en me disant que si cela fonctionnait j'irais souder cela proprement chez un copain qui a un MIG. Donc c'est normal ! Effectivement le dimensionnement est bon et a même été calculé.

    Pour la liaison pivot (arc de cercle) sous le siège, j'ai en fait complètement sous-estimé l'effort axial induit par le pédalage, et il est énorme. Mes pièces nylon imprimées 3D en SLS (support des galets) en ont été broyées en quelques minutes, quant au rail, fait en tole d'acier de 5 mm, on a l'impression qu'il a été mâché… Il faudrait que je fasse une solution de type guidage linéaire, avec 2x3 galets à 120°, montés sur des supports en alu usinés CN, et que je vienne souder une barre en acier très dur pour faire le rail courbe. C'est faisable, mais on attaque la vraie mécanique !

    C'est pour cela que l'idée du pivot arrière judicieusement placé n'est peut-être pas à négliger. C'est tellement plus facile à réaliser. L'intérêt de ma solution, c'est que l'axe de basculement du siège passe par l'axe du pédalier, et donc en théorie il n'y a pas de couplage entre le pédalage et la direction, ce qui est le problème majeur de tous les vélos TD que j'ai testé.

  • [^] # Re: Un vélo python ?

    Posté par  . En réponse au journal Pycao: modeleur 3D en python. Évalué à 1.

    Effectivement celui-ci avait l'air d'être contrôlable… peut-être que je vais revenir à cette solution, car le guidage sous le siège est une vraie galère, il faudrait que je mette un rail courbe avec des galets à bille, cela fait un paquet de pièces à usiner. Je vais étudier la question… En fait cela revient à peu près au même, la double direction va avoir pour effet de décaler le centre de gravité, ce qui est le but voulu.

    Quant au cadre, déjà la soudure à l'arc sur des tubes de 0.8, bof. Alors en plus quand je n'ai même pas pris la peine de les décaper avant…

  • # Un vélo python ?

    Posté par  . En réponse au journal Pycao: modeleur 3D en python. Évalué à 3.

    J'aime bien l'idée de programmer en python un modeleur pour modéliser un vélo python !

    Pour ma part j'ai fait (en vrai) quasiment le même : https://goo.gl/photos/KSpjqPbVpGKqrGA79

    mon idée est d'ajouter un degré de liberté au vélo couché TD classique en permettant au guidon de contrôler le basculement latéral du siège, afin de décaler le centre de gravité. Cela semble fonctionner, mais malheureusement j'ai pas mal sous-estimé les efforts dans les liaisons du siège et les soudures du cadre, et j'ai tout cassé… Il faut que je m'y remette !

    Côté modélisation j'avais fait un modèle SolidWorks, en espérant pouvoir faire une simulation dynamique dessus, mais en pratique c'est extrêmement dur de définir correctement des conditions initiales, et surtout des critères d'analyse permettant de caractériser le comportement réel (stabilité, directivité, couplages divers…).

    As-tu réfléchi à la question, et surtout ton modeleur est-il justement destiné à permettre lune optimisation paramétrique selon des critères dynamiques ? C'est clairement le gros intérêt de ta solution par rapport aux outils CAO, qui même si ils permettent de faire ce genre de choses sont d'une lourdeur monstrueuse.

    Sur le modèle de l'image tu sembles avoir mis une direction arrière, or j'avais vu quelque part que cela ne fonctionnait pas, tu as testé ?

  • # mes projets des années précedentes

    Posté par  . En réponse au journal Appel à idées pour prof(s) de lycée. Évalué à 2.

    • un antivol bluetooth pour vélo ( on serre les freins si l'association est perdue )
    • un relais wifi autonome à accrocher à un ballon ou cerf-volant (rasberry pi 1 + wifi usb (mode STA+AP) + batterie usb à 20 € + panneau solaire souple à 40 € + 1 convertisseur 12V/usb 10 € + 2 éoliennes fabriquées avec moteurs brushless modélisme et imprimées 3D ) -> cela fonctionne vraiment, pour une fois! ( truc intéressant pour des sin : discuter avec la batterie pour connaitre la charge, commuter les convertisseurs internes…)
    • borne de recharge de portables sécurisée et automome pour campings, camps de réfugiés….

    Plus ambitieux :

    • commander un skate electrique par la position du rider : 2 caméras embarquées pour vision stereo, un raspberrypi3 avec pyopencv, envoyer la consigne au contrôleur…
  • # Pas très ouverts...

    Posté par  . En réponse au journal Avis de tempête sur Seafile. Évalué à 5.

    Pour ma part, j'ai il y a maintenant près d'un an demandé l'intégration d'un gros patch https://github.com/haiwen/seafile/pull/1386, qui ajoutait une fonctionnalité non négligeable : la possibilité de faire tourner le client de sync en daemon root sur un serveur, afin de pouvoir synchroniser des dossiers des utilisateurs avec les bons droits. Indispensable pour un serveur samba, par exemple.
    Je n'ai eu aucune réponse… Je n'ai pas trouvé cela très cool, jusqu'à présent sur tous les projets auxquels j'avais contribué, j'avais toujours eu un retour, même si c'était pour me dire que mon truc était nul…

  • [^] # Re: Incompréhension

    Posté par  . En réponse au journal CEGID racheté. Évalué à 6.

    Exactement, c'est là la clé du problème !

    Les prestataires privés c'est de l'investissement, alors que payer des salaires c'est du fonctionnement. Etant donné que pour réduire les déficits il faut réduire le fonctionnement, y a qu'à emprunter de l'argent pour les investissements…

  • [^] # Re: Intérêt douteux

    Posté par  . En réponse au journal L'increvable. Évalué à 1.

    Par exemple le tambour et le moteur peuvent être conçus comme durables : il suffit d'utiliser de l'inox, de faire un moteur brushless à bobinage fixe intégré au tambour, et de calculer les roulements pour 20000 H.

    Et avec ton "il suffit" cela quadruple le prix de ta machine… qui ne trouvera donc que très peu d'acheteur.

    Si le matériel aujourd'hui est merdique, c'est parce que le consommateur n'est plus prêt à passer 2 mois de salaire dans sa machine à laver (comme c'était le cas il y a 50 ans). C'est pas la faute des constructeurs, mais des consommateurs.

    Pas forcément : si on modularise un système en regroupant les composants à faible durée de vie ou susceptibles d'amélioration futures, cela ne coûtera pas plus cher, voire même moins car la modularisation permettra d'augmenter le volume de production unitaire des composants.

  • [^] # Re: Intérêt douteux

    Posté par  . En réponse au journal L'increvable. Évalué à 5.

    Et ne peut-on pas envisager qu'un tel lave-linge puisse être upgradé avec de nouveaux composants pour améliorer son >efficacité ? (et tant qu'on y est, faire recycler les anciens composants)

    Il faut donc définir des standards d'interface matérielle susceptibles d'être encore valables dans 50 ans, malgré le progrès >technique. Un peu comme si tu voulais poser un moteur moderne sur une Renault 4. Bon courage…

    C'est justement l'enjeu : faire en sorte de définir des interfaces entre les parties pérennes et les parties évolutives :
    Par exemple le tambour et le moteur peuvent être conçus comme durables : il suffit d'utiliser de l'inox, de faire un moteur brushless à bobinage fixe intégré au tambour, et de calculer les roulements pour 20000 H. Un tel système aura exactement les mêmes perfs dans 30 ou 50 ans. En revanche l'électronique de puissance et la partie commande évoluera forcément, et c'est elle qui déterminera les performances de la machine. Elle doit donc pouvoir être remplacée ou reprogrammée facilement.

  • [^] # Re: support du streaming ?

    Posté par  . En réponse à la dépêche Sortie de Mixxx 2.0. Évalué à 1.

    En fait la question n'est pas si idiote : on est parfois, pour ne pas dire souvent confronté au besoin de passer un titre que l'on a pas sous la main, et en dépannage youtube, deezer ou autres peuvent bien rendre service.

    L'idée est probablement de rediriger la sortie du navigateur (pour youtube) ou d'une appli vers une entrée mixxx. Avec Jack c'est possible, mais il y a-t-il une solution plus simple sans installer jack ?

  • [^] # Re: shotwell

    Posté par  . En réponse au journal Yorba ne développera plus Geary, Shotwell et California. Évalué à 1.

    36 Go, 15000 photos, et aucun problème.

    Et surtout, shotwell est la seule appli de gestion de photos que j'ai réussi à configurer pour pouvoir accéder à mes photos à la fois sur mon fixe et mon portable, en gérant la déconnexion possible de celui-ci :

    • dossier des images synchronisé entre les 2 postes avec unison en mode watch (même chemin sur les 2 postes)
    • Shotwell configuré sur chaque poste pour enregistrer les métadonnées exif.
  • [^] # Re: Toulouse

    Posté par  . En réponse au journal Free Mobile: C'est quoi leur projet?. Évalué à 1.

    Bizarre, car moi dans l'Aude (pays de sault), en pleine montagne avec Free j'ai la 3G sur une antenne F-88, et en plus avec un débit largement meilleur à celui que j'ai à Paris quand je n'ai pas la chance d'être en 4G Free ! Le plus drôle c'est qu'au même endroit, Bouygues est en Edge sur la même antenne F-88

  • [^] # Re: Packetfence !

    Posté par  . En réponse au message Filtrage SSL. Évalué à 1.

    Le proxy transparent est généralement une mauvaise idée, qui au final crée plus de problèmes qu'il en résout. Le wpad pareil…

    Mais justement l'intérêt de passer par PF est de pouvoir utiliser le proxy en mode non transparent : pour Android, IOS les provisionneurs qui permettent de configurer l'accès via le SSID EAP vont aussi configurer le proxy. Pour les Linux et mac OS c'est facile d'avoir sur la page du portail captif un script de config aussi. Le problème c'est les Windows, la configuration du reseau sans fil est une horreur, et je n'ai pas connaissance d'un moyen reproductible d'y arriver…

    Mais peut-être qu'il faudrait voir cela avec les devs de PF, si cela se trouve ils ont cela dans les cartons pour Noël !

  • [^] # Packetfence !

    Posté par  . En réponse au message Filtrage SSL. Évalué à 2.

    Bonsoir,

    le plus simple est d'installer un PacketFence en 802.1x avec l'auth sur le samba4 en autoregistration. Dans ce cas le problème est résolu, car l'authentification se fait préalablement à toute connexion, et donc plus besoin de s'authentifier sur le proxy, les logs du proxy et de PF contiennent tout ce qu'il faut sur le plan légal pour tracer un utilisateur.

    Dans ce cas le squid n'a que l'ip source à disposition, il faut donc avec squidGuard soit interroger PF (radius ou sql) pour récupérer l'utilisateur et son rôle, ou alors juste l'utilisateur pour après interroger le samba4 pour connaître le groupe.

    Autre solution beaucoup plus simple, faire changer de vlan les utilisateurs en fonction des droits d'accès internet via des règles PF basées sur les groupes samba4. Dans ce cas il ne faut pas que tu aies des applis clients qui dépendent d'une ip fixe… Ou alors avoir une résolution DNS dynamique de la zone LAN (c'est le cas avec samba4 ?)

    Côté matos, il faut que les bornes supportent le 802.1x avec changement de vlan, et là c'est pas gagné… Prépare-toi à flasher de l'OpenWRT !