Re: [Admin-ml] ARD, demande de contrôle.

Piel Jayce jayce at mosx.org
Jeu 21 Fév 09:12:15 CET 2008


Le 21 févr. 08 à 08:48, Nicolas Michel a écrit :

> Tien, voici un sujet d'actualité pour moi.
>
> Quels sont les moyens diplomatiques pour expliquer à un directeur la  
> nécessité d'un helpdesk niveau 1 ?
> (je change d'employeur et ça me donne l'impression de régresser)
>
> J'ai engagé la bataille en disait que l'utilisateur préfère avoir  
> une réponse dans les 5 minutes plutôt qu'une prise en charge sur  
> place dans les 3 jours.
> Le problème c'est que pour le directeur, 5 minutes est généralement  
> le temps d'intervention niveau 2.
> Donc il ne vois pas où est le problème et trouve que c'est "plus  
> humain" de se déplacer plutôt que de résoudre un problème à distance.

Faire une enquête auprès des utilisateurs et lui montrer le résultat.  
Et bien sûr, dans l'enquête, poser juste les bonnes questions qui  
peuvent t'être utiles et de la manière qui peut te servir. Comme tout  
sondage d'opinion... :-)
La plupart des utilisateurs préfèrent que le problème soit résolu plus  
vite sans te voir que moins vite en te voyant dans leur bureau... :-)

> De mon côté, il s'agit de résoudre le max de panne sans avoir à se  
> déplacer
> (prise de rendez-vous, déplacement, "nombreux incidents de  
> parcours", ça prends vite 15 à 30 minutes pour un truc qui peut se  
> régler en 5 minutes au téléphone comme l'install d'une imprimante ou  
> la config d'un mail)
> Il s'agit également, évidement, de pouvoir déployer sur l'ensemble  
> du parc des logiciels ou config plutôt que de faire le tour de la  
> faculté

Tout ça pour installer une solution de type ARD ?
Vu le prix que ça coûte, je ne comprends même pas que la question se  
pose. Moi, je suis allé voir mon boss, j'ai dit "il me faut ça", il a  
dit OK.

> Quelle proportion d'appels pensez-vous pouvoir résoudre via ARD "sur  
> le vif", avec l'utilisateur au bout du fil ?

Je résous 95% de mes problèmes avec ARD/ssh/http (le http pour les  
imprimantes), voir plus. En fait, les problèmes que je ne gère pas à  
distance sont essentiellement :
- les bourrages répétitifs, comme je suis à côté, les utilisateurs  
viennent me voir pour pas se prendre la tête.
- un problème matériel sur l'ordi, relativement rare.
- un utilisateur qui me saute dessus quand je passe dans le  
couloir... :-)

> Et quel gain de temps représente, pour vous, la possibilité de  
> déployer des solution via ARD ?

Ce n'est pas mesurable, mais rien que pour le déploiement des mises à  
jour, ARD se justifie.

>> Je vous mail pour un tout autre problème.
>> J'administre un réseau d'une cinquantaines de machine via ARD mais  
>> le fais
>> de pouvoir "espionner" ne plais pas trop à la direction.
>
> Légalement il me semble que nous devons officiellement avertir les  
> collaborateurs de cette prise de contrôle, voir leur remettre un  
> règlement à la signature du contrat.
> Lorsque j'avais installé ARD, j'avais écrit un mail à tous  
> expliquant que ce contrôle se limitait à un objectif technique  
> d'aide à l'utilisateur
> et qu'il ne pouvait en aucun cas être utilisé dans un autre but.  
> Secret professionnel et consort.

Moi, j'ai aussi mis par défaut le menu ARD en expliquant aux  
utilisateur qu'il change quand j'observe ou que je prends le contrôle  
et en leur expliquant comment l'enlever ou le remettre. Bon, je suis  
persuadé qu'il doit y en avoir maximum un ou deux qui ont retenu, mais  
bon, je l'ai dit, ça les a rassuré...

> Pour le directeur, c'est plus chaud (le mien installait son mac tout  
> seul, j'étais même pas admin)
> mais après c'est une question de confiance. On a de toutes façon  
> déjà accès aux backup, donc aux mails, à la compta,
> aux fiches de paies, ... C'est pas pour autant qu'on va fouiner.

Moi, c'est ce que je dis tout le temps : "De tout façon, si je le  
voulais, j'aurai accès à tout ce que je voudrais. La légalité et la  
déontologie me l'interdisent, mais pas la technique."

>> Ou alors si ça n'est pas possible, pensez vous que mettre en place  
>> un petit
>> script (bash ou applescript, inclus dans un automator au pire pour  
>> que ça
>> soit facile d'utilisation) pour activer/désactiver la prise en main  
>> (et
>> uniquement ça) par l'utilisateur soit techniquement possible ? (je  
>> pense que
>> oui, mais alors comment ? Modification d'un fichier .plist a la  
>> volé ?
>> Lequel ?)

Ben le plus simple est peut-être de rajouter une ligne dans le fichier  
sudoers pour autoriser l'utilisateur à utiliser kickstart.

Ensuite, tu fais un petit script qui lance kickstart avec les bonnes  
options.

-- 
Jayce Piel
MosX.org
la renaissance.....





Plus d'informations sur la liste de diffusion Admin-ml