AFYREN Posté(e) le 6 décembre 2016 Posté(e) le 6 décembre 2016 Bonjour à tous/toutes, J'administre et utilise un NAS synology comme serveur pour mon entreprise. Tout fonctionne très bien et la fonctionnalité Cloud est devenue indispensable pour l'usage professionnel, c'est juste génial de pouvoir faire ça en interne sans passer par un professionnel du cloud... bref! Je n'ai pas effectué la migration vers le DSM 6 et suis toujours sur la dernière version de DSM 5, je sais que c'est mal et que je suis impardonnable, mais lors de la release j'avais peur d'installer un firmware dès sa sortie et par la suite je n'ai pas eu le temps de m'y replonger (l'administration du serveur et des PC représente 5% à peine de mon poste, et je suis seul pour gérer un parc de 8 PC bref..). Je reviens vers vous pour obtenir quelques infos que je n'arrive pas à trouver (ou du moins les réponses que je glane sont incomplète donc je préfère avoir vos avis éclairés.) : -Qu'est-ce qui est sauvegardé/ qu'est-ce qui ne l'est pas ? lors de la MaJ, dois-je considérer ça comme un retour usine de la configuration du NAS (je ne parle pas des données qui sont logiquement sauvegardées dans tous les cas, enfin j'espère..) ou bien est-ce que mes configurations (groupes d'utilisateurs, permissions, etc) vont sauter? -Concernant le Cloud, concrètement une fois la MaJ effectuée, qu'aurai-je à faire ? Devrai-je faire la maJ du client (si MaJ il y a ?) sur tous les PC de l'entreprise ? L'idéal serait que la migration soit totalement transparente pour moi mais j'en doute... Vous l'aurez compris, au final je m'inquiète de savoir si je devrai tout recommencer à zéro en terme de config, même si je pense que non puisque cela serait contre productif de la part de Synology, je préfère m'en assurer avant de me lancer dans l'inconnu. Par avance merci et bonne soirée à tous/toutes. Cdt, AFYREN 0 Citer
gaetan.cambier Posté(e) le 6 décembre 2016 Posté(e) le 6 décembre 2016 Il y a 3 heures, AFYREN a dit : -Qu'est-ce qui est sauvegardé/ qu'est-ce qui ne l'est pas ? lors de la MaJ, dois-je considérer ça comme un retour usine de la configuration du NAS (je ne parle pas des données qui sont logiquement sauvegardées dans tous les cas, enfin j'espère..) ou bien est-ce que mes configurations (groupes d'utilisateurs, permissions, etc) vont sauter? si tout ce passe bien, rien n'est perdu, mais un backup complet est toujours conseiller, et encore plus en entreprise Il y a 3 heures, AFYREN a dit : -Concernant le Cloud, concrètement une fois la MaJ effectuée, qu'aurai-je à faire ? Devrai-je faire la maJ du client (si MaJ il y a ?) sur tous les PC de l'entreprise ? L'idéal serait que la migration soit totalement transparente pour moi mais j'en doute... Mise à jour du client oui, et elle demande les droit administrateur si je me souviens bien. je suppose qu'avec 8 pc tu n'a pas d'active directory pour pousser une installation sur l'ensemble des postes. donc le + simple c'est 8 installations à la main (ou teamviewer). çà prend pas longtemps, éduquer les utilisateurs prend souvent plus de temps 0 Citer
Mic13710 Posté(e) le 6 décembre 2016 Posté(e) le 6 décembre 2016 Perso, je considère que si le système en place remplit la fonction qu'on lui demande avec satisfaction et que les fonctions supplémentaires ne sont d'aucune utilité, il n'est pas nécessaire de faire de la mise à jour qui peut très bien se passer, mais qui peut aussi queuter. Et dans ce dernier cas, on peut avoir des regrets mais il est trop tard. Avant de se lancer dans une mise à jour d'un NAS en milieu professionnel, il faut d'abord se poser la question de l'intérêt pour l'entreprise, et si çà va apporter un plus, il faut avant tout cerner les sources potentielles de problèmes afin de pouvoir y remédier le plus rapidement possible le jour de la mise à jour. Pour ma part, je ne suis qu'un utilisateur lambda privé et je suis toujours en 5.2 qui me convient parfaitement. Si un jour je dois passer en 6.0, je pense que je referai une installation complète pour repartir sur de bonnes bases. Ce n'est pas encore pour demain et ça va attendre encore un peu. 0 Citer
gaetan.cambier Posté(e) le 6 décembre 2016 Posté(e) le 6 décembre 2016 A la fois, je connais des administration de + de 20.000 personnes qui mettent en prod puis regardent comment ca plante bien 0 Citer
AFYREN Posté(e) le 7 décembre 2016 Auteur Posté(e) le 7 décembre 2016 Il y a 10 heures, gaetan.cambier a dit : si tout ce passe bien, rien n'est perdu, mais un backup complet est toujours conseiller, et encore plus en entreprise Mise à jour du client oui, et elle demande les droit administrateur si je me souviens bien. je suppose qu'avec 8 pc tu n'a pas d'active directory pour pousser une installation sur l'ensemble des postes. donc le + simple c'est 8 installations à la main (ou teamviewer). çà prend pas longtemps, éduquer les utilisateurs prend souvent plus de temps Ok merci pour ces réponses qui me soulagent un peu. Bien sûr le backup est prévu et j'en effectue un toutes les deux semaines manuellement et j'ai un DD USB qui synchronise l'ensemble des données quotidiennement (c'est mon côté un peu "toqué" ^^) . Concernant l'éducation des utilisateurs j'ai déjà du mal avec les mots de passes donc je m'occuperai personnellement des MaJ ^^. Compliqué de faire comprendre aux gens l'importance de la gestion de l'outil de travail qu'ils utilisent pourtant tous les jours ... Il y a 10 heures, Mic13710 a dit : Perso, je considère que si le système en place remplit la fonction qu'on lui demande avec satisfaction et que les fonctions supplémentaires ne sont d'aucune utilité, il n'est pas nécessaire de faire de la mise à jour qui peut très bien se passer, mais qui peut aussi queuter. Et dans ce dernier cas, on peut avoir des regrets mais il est trop tard. Avant de se lancer dans une mise à jour d'un NAS en milieu professionnel, il faut d'abord se poser la question de l'intérêt pour l'entreprise, et si çà va apporter un plus, il faut avant tout cerner les sources potentielles de problèmes afin de pouvoir y remédier le plus rapidement possible le jour de la mise à jour. Pour ma part, je ne suis qu'un utilisateur lambda privé et je suis toujours en 5.2 qui me convient parfaitement. Si un jour je dois passer en 6.0, je pense que je referai une installation complète pour repartir sur de bonnes bases. Ce n'est pas encore pour demain et ça va attendre encore un peu. Je suis globalement d'accord avec ça, mais néanmoins je suppose que les MaJ (et avec ce que j'ai pu comprendre du log) servent aussi à améliorer l'intégrité et la sécurité des données et des utilisateurs... Si vous êtes capable de m'assurer que je n'aurai aucun retour de bâton en terme de sécurité, j'éviterai bien de faire la MaJ mais bon si ils corrigent des failles cela veut dire qu'elle sont maintenant bien connues ... Et puis étant donné la croissance rapide de la boîte je préfére mettre à jour tout de suite pour éviter de le faire avec encore plus d'utilisateurs.. En tout cas merci pour vos réponses rapides, si vous avez des conseils pour moi avant que je me lance je suis bien évidemment preneur ! Merci ! 0 Citer
Mic13710 Posté(e) le 7 décembre 2016 Posté(e) le 7 décembre 2016 Même si le développement d'une version s'arrête à l'arrivée d'une nouvelle, les failles de sécurité les plus importantes continuent d'être corrigées. Les deux derniers updates de la 5.2 ont été diffusées bien après la sortie officielle de la 6. Après, il est certain que les versions plus anciennes (2, 3, 4) sont bien moins "entourées", même si un correctif a été diffusé pour les versions perméables à synolocker. 0 Citer
gaetan.cambier Posté(e) le 7 décembre 2016 Posté(e) le 7 décembre 2016 Il y a 3 heures, Mic13710 a dit : les failles de sécurité les plus importantes continuent d'être corrigées. Les deux derniers updates de la 5.2 ont été diffusées bien après la sortie officielle de la 6. Fin juin 2016 la dernière update du dsm 5.2 ... C'est super secure DSM 5.2 ... voila la liste des failles : CVE-2016-2177, CVE-2016-2178, CVE-2016-2179, CVE-2016-2180, CVE-2016-2181, CVE-2016-2182, CVE-2016-2183, CVE-2016-5419, CVE-2016-5420, CVE-2016-5421, CVE-2016-5195, CVE-2016-6302, CVE-2016-6303, CVE-2016-6304, CVE-2016-6306, CVE-2016-7426, CVE-2016-7427, CVE-2016-7428, CVE-2016-7429, CVE-2016-7431, CVE-2016-7433, CVE-2016-7434 Failles non publique : CVE-2016-8615, CVE-2016-8616, CVE-2016-8617, CVE-2016-8618, CVE-2016-8619, CVE-2016-8620, CVE-2016-8621, CVE-2016-8622, CVE-2016-8623, CVE-2016-8624, CVE-2016-8625,CVE-2016-9310, CVE-2016-9311, CVE-2016-9312 PS : j'ai fait çà en vitesse, j'en ai surement oublié dans le tas 0 Citer
gaetan.cambier Posté(e) le 7 décembre 2016 Posté(e) le 7 décembre 2016 toutes celle citée précédemment sont corrigées ce sont des faille qui touche l'ensemble des systèmes linux et le dsm 6.0.x a été patché pour tout cela .... 0 Citer
AFYREN Posté(e) le 8 décembre 2016 Auteur Posté(e) le 8 décembre 2016 Donc au final si je veux être bon niveau sécu, je dois bien migrer vers 6.0 comme je pensais c'est bien ça ? 0 Citer
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.