Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3555 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4207  4208  4209  ..  5717  5718  5719  5720  5721  5722
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°51436852
Je@nb
Kindly give dime
Posté le 03-11-2017 à 15:43:07  profilanswer
 

Reprise du message précédent :
idéalement tu as un compte admin spécial pour les domain admins, un pour les serveurs et un pour les admins workstations en plus du compte standard qui a accès au net (pour une personne qui cumule des rôles)

Message cité 2 fois
Message édité par Je@nb le 03-11-2017 à 15:43:43
mood
Publicité
Posté le 03-11-2017 à 15:43:07  profilanswer
 

n°51436882
gamer-fou
AHHHHHH§§§!!!
Posté le 03-11-2017 à 15:44:44  profilanswer
 

Je@nb a écrit :

idéalement tu as un compte admin spécial pour les domain admins, un pour les serveurs et un pour les admins workstations en plus du compte standard qui a accès au net (pour une personne qui cumule des rôles)


Voire même des postes dédiés à l'administration de l'infra... mais tout ca je l'ai encore jamais vu IRL :D


---------------
Music is the most high!
n°51436901
silkr
Posté le 03-11-2017 à 15:45:49  profilanswer
 

benos a écrit :


Oui ça se renomme facilement. La convention chez nous c’est prénom.nom

 

Si compte adm, adm-« première lettre prénom +2premieres du nom »

 


 
benos a écrit :

 

Oui, pour les interventions du support.

 

Il faut utiliser les groupes restreinds, c'est top . Surtout quand un VIP demande à un jeune techos de le mettre admin. Il le sera que 90 mn, max ^^
les comptes admin sont désactivé par defaut depuis windows 7.

 

Perso je ne l'active pas. Par contre, bien penser à l'activer avant de l'enlever du domaine, sinon bien marron pour ouvrir une session. Car je crois ERD commander ne marche plus  pour reecrire le mot de passe ^^

Message cité 2 fois
Message édité par silkr le 03-11-2017 à 15:46:49
n°51437162
nucl3arfl0
Better Call Saul
Posté le 03-11-2017 à 16:06:52  profilanswer
 

gamer-fou a écrit :

En général on utilise des comptes "adm" pour n'importe quoi de plus sensible en terme d'accès à l'infra qu'un simple compte utilisateur.
Les comptes adm n'ont pas nécessairement les même droits : le compte "adm" du DBA aura un accès sur les (serveurs de) bases de données, le compte "adm" de l'admin virtu aura accès aux hotes de virtu, le tien pourra être admin du domaine/entreprise dans l'AD etc.

 

L'idée c'est juste de scinder les comptes bureautiques (tout le monde en a un et l'utilise sur son poste de travail, IT y compris) des comptes "avec pouvoir".
Ca permet entre autre que si un utilisateur avec pouvoir se fait compromettre son poste bureautique (cryptolocker ou autre), ca n'aura que les droits de son compte bureautique et donc ca n'ira pas bien loin

 
Je@nb a écrit :

idéalement tu as un compte admin spécial pour les domain admins, un pour les serveurs et un pour les admins workstations en plus du compte standard qui a accès au net (pour une personne qui cumule des rôles)

 

Je comprends bien.
Du coup, vous avez votre compte du domaine + un compte spécifique pour l'administration.
Et pour ceux qui ont accès à des serveurs distants, dont ils peuvent faire de l'administration dessus, mais que ce sont des serveurs de "test" ou "dev". Vous leur collez aussi un nouveau compte ?

Message cité 1 fois
Message édité par nucl3arfl0 le 03-11-2017 à 16:07:00
n°51437197
gamer-fou
AHHHHHH§§§!!!
Posté le 03-11-2017 à 16:09:34  profilanswer
 

silkr a écrit :


 
Il faut utiliser les groupes restreinds, c'est top . Surtout quand un VIP demande à un jeune techos de le mettre admin. Il le sera que 90 mn, max ^^
les comptes admin sont désactivé par defaut depuis windows 7.
 
Perso je ne l'active pas. Par contre, bien penser à l'activer avant de l'enlever du domaine, sinon bien marron pour ouvrir une session. Car je crois ERD commander ne marche plus  pour reecrire le mot de passe ^^


Même sans parler de retrait du domaine, tu peux avoir besoin d'un vrai compte local...
Ca m'est arrivé y'a pas longtemps : un serveur qui part en vrille et qui perd sa conf réseau au reboot, une GPO qui interdit l'ouverture de session si un controleur de domaine n'est pas joignable > paf, j'aurais été baisé si y'avait pas de compte local :o


---------------
Music is the most high!
n°51437294
gamer-fou
AHHHHHH§§§!!!
Posté le 03-11-2017 à 16:15:20  profilanswer
 

nucl3arfl0 a écrit :


 
Je comprends bien.
Du coup, vous avez votre compte du domaine + un compte spécifique pour l'administration.
Et pour ceux qui ont accès à des serveurs distants, dont ils peuvent faire de l'administration dessus, mais que ce sont des serveurs de "test" ou "dev". Vous leur collez aussi un nouveau compte ?


de ce que j'observe chez mes clients, c'est moins tranché, puisqu'au final on arrive à la limite entre "simple utilisateur" et "utilisateur avec pouvoir"


---------------
Music is the most high!
n°51437300
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 03-11-2017 à 16:15:43  profilanswer
 

gamer-fou a écrit :


Même sans parler de retrait du domaine, tu peux avoir besoin d'un vrai compte local...
Ca m'est arrivé y'a pas longtemps : un serveur qui part en vrille et qui perd sa conf réseau au reboot, une GPO qui interdit l'ouverture de session si un controleur de domaine n'est pas joignable > paf, j'aurais été baisé si y'avait pas de compte local :o


Avec un AD il y a LAPS qui existe depuis Windows Vista/2008 est qui pas mal pour garder des comptes admins locaux sur les serveurs et clients de façons plutôt sécurisée, pas trop compliquée et sans passer par une solution payante tierce.

Message cité 1 fois
Message édité par El Pollo Diablo le 03-11-2017 à 16:15:58
n°51437306
gamer-fou
AHHHHHH§§§!!!
Posté le 03-11-2017 à 16:16:04  profilanswer
 

El Pollo Diablo a écrit :

Avec un AD il y a LAPS qui existe depuis Windows Vista/2008 est qui pas mal pour garder des comptes admins locaux sur les serveurs et clients de façons plutôt sécurisée, pas trop compliquée et sans passer par une solution payante tierce.


gamer-fou a écrit :


me semble que tu ne peux que le désactiver et pas complétement le retirer, mais de toute facon ca peut sauver la vie d'avoir un compte admin local... et ca peut se sécuriser : https://blogs.technet.microsoft.com [...] tion-laps/


 
:o


---------------
Music is the most high!
n°51437344
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 03-11-2017 à 16:18:28  profilanswer
 


OK, mais sinon tu connais LAPS ?


Message édité par El Pollo Diablo le 03-11-2017 à 16:18:44
n°51437392
gamer-fou
AHHHHHH§§§!!!
Posté le 03-11-2017 à 16:22:00  profilanswer
 

[:votes blancs]


---------------
Music is the most high!
mood
Publicité
Posté le 03-11-2017 à 16:22:00  profilanswer
 

n°51437445
Je@nb
Kindly give dime
Posté le 03-11-2017 à 16:25:52  profilanswer
 

gamer-fou a écrit :


Voire même des postes dédiés à l'administration de l'infra... mais tout ca je l'ai encore jamais vu IRL :D


Déjà vu souvent pour les DA. Pour les autres moins. Voir même auth smartcard pour les DA dans une forêt d'admin.

n°51437608
nucl3arfl0
Better Call Saul
Posté le 03-11-2017 à 16:36:21  profilanswer
 

gamer-fou a écrit :


de ce que j'observe chez mes clients, c'est moins tranché, puisqu'au final on arrive à la limite entre "simple utilisateur" et "utilisateur avec pouvoir"


Ben chez nous ça va être comme ça.
Les équipes vont être autonomes sur leurs serveurs (chacun des serveurs sont sur leur "DMZ" ).
Donc coller un nouveau compte en "adm.xx" à chacun de ces users + leur compte bureau, ça va commencer à faire beaucoup.
D'autant que si on a un tunnel VPN, c'est dommage de ne plus bénéficier de cette authentification automatique..
 
Pour la DMZ de production, je peux tout à fait le concevoir.
Pour l'administration du domaine également.
 

n°51437632
flash_gord​on
Posté le 03-11-2017 à 16:38:47  profilanswer
 

Shadow aok a écrit :

Une lettre qui change selon le service (z pour les externes) puis première lettre du prénom et première et dernière lettre du nom, suivi de numéro du mois de naissance sur 2 chiffres et année de naissance puis 1 à la fin (2 si égalité, puis 3...).


 
wut ?
 
Du coup vous n'utilisez pas de password, c'est ça ?  [:joemoomoot]

n°51437672
jeffk
Posté le 03-11-2017 à 16:41:14  profilanswer
 

flash_gordon a écrit :


 
wut ?
 
Du coup vous n'utilisez pas de password, c'est ça ?  [:joemoomoot]


 
Un "hacker" pensera pas à laisser le champ vide  [:logicsystem360:5]


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°51437740
lestat67se​l
:-)
Posté le 03-11-2017 à 16:46:54  profilanswer
 

flash_gordon a écrit :


 
wut ?
 
Du coup vous n'utilisez pas de password, c'est ça ?  [:joemoomoot]


 
lol
 
Si t'as 20 000 comptes ça doit être utile d'avoir un truc comme ça :jap:

n°51437798
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 03-11-2017 à 16:50:40  profilanswer
 

On a bien un mot de passe et bien plus de 20k comptes :D

n°51437815
doum
Mentalita nissarda
Posté le 03-11-2017 à 16:52:01  profilanswer
 

jeffk a écrit :

Clairement pour 30 PC chez nous, je l'ai viré :o


 
ah non mais SCCM c'est pas pour 30 PC c'est sur
 
mais, et meme si y'a bcp a redire et que ca pourrait etre 10 fois mieux, surtout niveau vitesse et ergonomie de la console, j'aurai du mal a m'en passer ajd
et bcp de truc qui te paraisse totalement inutile et usine a gaz au debut, une fois que tu as compris pourquoi c'est comme ca, et que tu as avancé dans l'utilisation, tu comprends que ca a été bien pensé et ultra puissant

n°51437846
flash_gord​on
Posté le 03-11-2017 à 16:56:10  profilanswer
 

doum a écrit :


 
et bcp de truc qui te paraisse totalement inutile et usine a gaz au debut, une fois que tu as compris pourquoi c'est comme ca, et que tu as avancé dans l'utilisation, tu comprends que ca a été bien pensé et ultra puissant


 
C'est la description de beaucoup de machins microsoft.

n°51437898
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 03-11-2017 à 17:02:08  profilanswer
 

L'éditeur qui se pointe pour présenter avec fierté un soft qui vient de sortir et qui tourne sous Adobe Air  [:ciler]

n°51437926
benos
petit poney___
Posté le 03-11-2017 à 17:03:59  profilanswer
 

silkr a écrit :


 
Il faut utiliser les groupes restreinds, c'est top . Surtout quand un VIP demande à un jeune techos de le mettre admin. Il le sera que 90 mn, max ^^
les comptes admin sont désactivé par defaut depuis windows 7.
 
Perso je ne l'active pas. Par contre, bien penser à l'activer avant de l'enlever du domaine, sinon bien marron pour ouvrir une session. Car je crois ERD commander ne marche plus  pour reecrire le mot de passe ^^


C’est ce que j’utilise. Un compte adm-local du coup :D
 
Ici, un compte adm est un compte avec privilège. On s’en fout de la cible, le plus important c’est la traçabilité (keepass) : adm-veeam/ compta / dev.. avec au choix des privilèges admin domain, adm local d’une machine..


---------------
:o
n°51437934
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 03-11-2017 à 17:04:44  profilanswer
 

Le soft d'avant tournait en fortran ? :o
Remarque, ça aurait pu être en flash, t'es encore bien tombé :o

n°51437964
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 03-11-2017 à 17:07:31  profilanswer
 

Shadow aok a écrit :

Le soft d'avant tournait en fortran ? :o


C'est un tout nouveau soft qui n'existait pas avant  [:bien]  
 

Citation :

Remarque, ça aurait pu être en flash, t'es encore bien tombé :o


Adobe Air c'est précisément le runtime desktop de flash :o

n°51438108
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 03-11-2017 à 17:21:52  profilanswer
 

flash_gordon a écrit :


 
wut ?
 
Du coup vous n'utilisez pas de password, c'est ça ?  [:joemoomoot]


 :D  :D  :D  :D


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°51438250
nebulios
Posté le 03-11-2017 à 17:39:49  profilanswer
 

nucl3arfl0 a écrit :


Ben chez nous ça va être comme ça.
Les équipes vont être autonomes sur leurs serveurs (chacun des serveurs sont sur leur "DMZ" ).
Donc coller un nouveau compte en "adm.xx" à chacun de ces users + leur compte bureau, ça va commencer à faire beaucoup.
D'autant que si on a un tunnel VPN, c'est dommage de ne plus bénéficier de cette authentification automatique..
 
Pour la DMZ de production, je peux tout à fait le concevoir.
Pour l'administration du domaine également.
 


Toute action de type admin sur un serveur = un compte adm
Toute action sur un contrôleur de domaine = un compte sadm
Bureautique = compte standard, le plus simple, prenom.nom c'est très bien pour une petite boîte
 
L'important, c'est de ne pas avoir d'exceptions. Tout le monde au même régime. Si tu commences à donner des droits admin à des comptes standard pour des prestas/gens du métier tu creuses ta tombe.
 
Pour le compte admin local, laisser celui par défaut désactivé. Utiliser LAPS et les groupes restreints pour déléguer ce genre de privilèges et les gérer.
 
Avec ça non seulement tu ne te compliques pas trop la vie, mais tu fais plus sécurisé et mieux géré que 99% des boîtes de France.
 

n°51438253
jeffk
Posté le 03-11-2017 à 17:40:08  profilanswer
 

Vous avez quoi comme "AV" sur vos ESX ?
 
Je voudrais un truc équivalent à KSV, mais sachant que je voudrais passer sur Endpoint Cloud, KSV ne va plus fonctionner.


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°51438365
lestat67se​l
:-)
Posté le 03-11-2017 à 17:53:15  profilanswer
 

On a un agent 'Trend' dans chaque VM  [:jiejie999]  
 
J'suis curieux de vos solutions utilisés d'ailleurs

n°51438393
XaTriX
Posté le 03-11-2017 à 17:56:21  profilanswer
 

Shadow aok a écrit :

Une lettre qui change selon le service (z pour les externes) puis première lettre du prénom et première et dernière lettre du nom, suivi de numéro du mois de naissance sur 2 chiffres et année de naissance puis 1 à la fin (2 si égalité, puis 3...).


 [:0blanc]


---------------
[:dawa]
n°51438411
nucl3arfl0
Better Call Saul
Posté le 03-11-2017 à 17:58:27  profilanswer
 

nebulios a écrit :


Toute action de type admin sur un serveur = un compte adm
Toute action sur un contrôleur de domaine = un compte sadm
Bureautique = compte standard, le plus simple, prenom.nom c'est très bien pour une petite boîte

 

L'important, c'est de ne pas avoir d'exceptions. Tout le monde au même régime. Si tu commences à donner des droits admin à des comptes standard pour des prestas/gens du métier tu creuses ta tombe.

 

Pour le compte admin local, laisser celui par défaut désactivé. Utiliser LAPS et les groupes restreints pour déléguer ce genre de privilèges et les gérer.

 

Avec ça non seulement tu ne te compliques pas trop la vie, mais tu fais plus sécurisé et mieux géré que 99% des boîtes de France.


On est d'accord qu'un compte standard n'empêche pas l'accès au serveur ?

 

Mais typiquement, pour un service de 10 personnes, qui ont accès uniquement à leurs serveurs de "développement", ça voudrait dire que :
- les 10 comptes ont un compte "standard" (pour la bureautique) ET un compte "adm" pour faire leur tambouille sur le serveur ?
ou bien
- les 10 comptes ont un compte "standard" (pour la bureautique) ET quelques personnes du services (genre les référents) ont un compte "adm" ? (j'ai peur que les personnes non adm soient trop restreintes ?)

 

Pour le compte admin local, celui par défaut c'est lequel ? Parce que mes postes arrivent avec une image toute faite et un compte "admin" dont j'ai le mdp. C'est celui-là dont on parle ?

 

Merci en tout cas des réponses, ça m'aide beaucoup :jap:
On se mange une croissance hallucinante, j'ai déjà tellement de retard...

Message cité 1 fois
Message édité par nucl3arfl0 le 03-11-2017 à 17:59:14
n°51438467
gamer-fou
AHHHHHH§§§!!!
Posté le 03-11-2017 à 18:04:42  profilanswer
 

avoir un accès à un serveur ca ne veut pas nécessairement dire avoir du pouvoir dessus, tu peux très bien y accéder et être cantonné à l'utilisation de ton appli bien spécifique... dans ce cas je dirais qu'un compte normal c'est bon

Message cité 1 fois
Message édité par gamer-fou le 03-11-2017 à 18:05:43

---------------
Music is the most high!
n°51438539
Ivy gu
3 blobcats dans un trenchcoat
Posté le 03-11-2017 à 18:13:58  profilanswer
 

pff les VPN avec les partenaires c'est à chaque fois la même histoire  [:fat dog] tu leur files la liste détaillée des paramètres et suites de sécurités supportées, ils te disent "OK on met ça en place" (enfin déjà ça c'est quand on a de la chance), au final ça marche pas, tu leur donnes ton message d'erreur assez explicite en leur demandant de regarder ce qu'ils ont dans leurs logs de leur côté, au lieu de faire ça ils sont en PLS et cherchent sur google s'il n'y aurait pas une incompatibilité entre les deux constructeurs de firewalls (IKE et IPSec, standard, allô [:coccynelleuh:3] ), au final tu te retrouves à tenter d'établir le tunnel avec toutes les options possibles testées une par une, tu finis par trouver qu'il ont configuré la moitié des paramètres comme il faut et que l'autre moitié est en mode par défaut, md5, sha1 et compagnie [:fat dog]  
A.chaque.fois. [:manust]  
 
et on n'en est pas encore à la phase d'après, où il faut ouvrir des flux, probalement faire du NAT et que ça manquera pas de ne pas fonctionner parce qu'ils comprennent rien à ce qu'ils font  [:kosmos]


---------------
it seems you have been brought here due to alleged malfeasances
n°51438554
l0g4n
Expert en tout :o
Posté le 03-11-2017 à 18:16:03  profilanswer
 

Tellement vrai :D


---------------
Fort et motivé. Sauf parfois.
n°51438568
lestat67se​l
:-)
Posté le 03-11-2017 à 18:18:14  profilanswer
 

Ivy gu a écrit :

pff les VPN avec les partenaires c'est à chaque fois la même histoire  [:fat dog] tu leur files la liste détaillée des paramètres et suites de sécurités supportées, ils te disent "OK on met ça en place" (enfin déjà ça c'est quand on a de la chance), au final ça marche pas, tu leur donnes ton message d'erreur assez explicite en leur demandant de regarder ce qu'ils ont dans leurs logs de leur côté, au lieu de faire ça ils sont en PLS et cherchent sur google s'il n'y aurait pas une incompatibilité entre les deux constructeurs de firewalls (IKE et IPSec, standard, allô [:coccynelleuh:3] ), au final tu te retrouves à tenter d'établir le tunnel avec toutes les options possibles testées une par une, tu finis par trouver qu'il ont configuré la moitié des paramètres comme il faut et que l'autre moitié est en mode par défaut, md5, sha1 et compagnie [:fat dog]  
A.chaque.fois. [:manust]  
 
et on n'en est pas encore à la phase d'après, où il faut ouvrir des flux, probalement faire du NAT et que ça manquera pas de ne pas fonctionner parce qu'ils comprennent rien à ce qu'ils font  [:kosmos]


 
 [:hesp:5]  
 
Et encore j'suis pas réseau, mais quand j'ai besoin d'accéder à un truc sur un serveur hébergé ailleurs, en général il faut 2h pour la conf réseau de notre côté et 3 à 5j côté presta :p


Message édité par lestat67sel le 03-11-2017 à 18:18:37
n°51438664
XaTriX
Posté le 03-11-2017 à 18:31:58  profilanswer
 

Ivy gu a écrit :

pff les VPN avec les partenaires c'est à chaque fois la même histoire  [:fat dog] tu leur files la liste détaillée des paramètres et suites de sécurités supportées, ils te disent "OK on met ça en place" (enfin déjà ça c'est quand on a de la chance), au final ça marche pas, tu leur donnes ton message d'erreur assez explicite en leur demandant de regarder ce qu'ils ont dans leurs logs de leur côté, au lieu de faire ça ils sont en PLS et cherchent sur google s'il n'y aurait pas une incompatibilité entre les deux constructeurs de firewalls (IKE et IPSec, standard, allô [:coccynelleuh:3] ), au final tu te retrouves à tenter d'établir le tunnel avec toutes les options possibles testées une par une, tu finis par trouver qu'il ont configuré la moitié des paramètres comme il faut et que l'autre moitié est en mode par défaut, md5, sha1 et compagnie [:fat dog]  
A.chaque.fois. [:manust]  
 
et on n'en est pas encore à la phase d'après, où il faut ouvrir des flux, probalement faire du NAT et que ça manquera pas de ne pas fonctionner parce qu'ils comprennent rien à ce qu'ils font  [:kosmos]


Trouve le gui de leur modèle et tu leurs fais un PDF "CA DOIT ETRE COMME CA LA REGARDE LA FLECHE ENCULE" :o
 
XaT


---------------
[:dawa]
n°51438676
XaTriX
Posté le 03-11-2017 à 18:32:58  profilanswer
 

Tin je suis fait chier à anonymiser des trucs pour pas filer des infos à un partenaire, au final j'envoi le doc non-anonymisé [:dawa]

 

XaT


Message édité par XaTriX le 03-11-2017 à 18:36:42

---------------
[:dawa]
n°51438685
ptibeur
Today you, tomorrow me
Posté le 03-11-2017 à 18:35:44  profilanswer
 

Ivy gu a écrit :

pff les VPN avec les partenaires c'est à chaque fois la même histoire  [:fat dog] tu leur files la liste détaillée des paramètres et suites de sécurités supportées, ils te disent "OK on met ça en place" (enfin déjà ça c'est quand on a de la chance), au final ça marche pas, tu leur donnes ton message d'erreur assez explicite en leur demandant de regarder ce qu'ils ont dans leurs logs de leur côté, au lieu de faire ça ils sont en PLS et cherchent sur google s'il n'y aurait pas une incompatibilité entre les deux constructeurs de firewalls (IKE et IPSec, standard, allô [:coccynelleuh:3] ), au final tu te retrouves à tenter d'établir le tunnel avec toutes les options possibles testées une par une, tu finis par trouver qu'il ont configuré la moitié des paramètres comme il faut et que l'autre moitié est en mode par défaut, md5, sha1 et compagnie [:fat dog]  
A.chaque.fois. [:manust]  
 
et on n'en est pas encore à la phase d'après, où il faut ouvrir des flux, probalement faire du NAT et que ça manquera pas de ne pas fonctionner parce qu'ils comprennent rien à ce qu'ils font  [:kosmos]


I Know That Feel Bro [:gugus2000]


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°51438814
BMenez
Posté le 03-11-2017 à 18:56:24  profilanswer
 

Pour les gens qui gerent pleins de comptes par personne (admin/user), ça doit vous faire une belle facture de CAL non ?

n°51438830
gamer-fou
AHHHHHH§§§!!!
Posté le 03-11-2017 à 18:59:12  profilanswer
 

BMenez a écrit :

Pour les gens qui gerent pleins de comptes par personne (admin/user), ça doit vous faire une belle facture de CAL non ?


les conseilleurs ne sont pas les payeurs :o
mais en général ca représente pas grand chose sur le total dans les boites où je bosse :o


---------------
Music is the most high!
n°51438851
yoak
négligemment lourd
Posté le 03-11-2017 à 19:02:36  profilanswer
 

gamer-fou a écrit :


me semble que tu ne peux que le désactiver et pas complétement le retirer, mais de toute facon ca peut sauver la vie d'avoir un compte admin local... et ca peut se sécuriser : https://blogs.technet.microsoft.com [...] tion-laps/


pis y a tellement de moyens de forcer le passage aussi :o

n°51438867
gamer-fou
AHHHHHH§§§!!!
Posté le 03-11-2017 à 19:05:03  profilanswer
 

yoak a écrit :


pis y a tellement de moyens de forcer le passage aussi :o


ca nécessite d'avoir un accès physique à la machine quand même (ou d'être admin sur l'hyperviseur) :o


---------------
Music is the most high!
n°51438899
Je@nb
Kindly give dime
Posté le 03-11-2017 à 19:09:48  profilanswer
 

BMenez a écrit :

Pour les gens qui gerent pleins de comptes par personne (admin/user), ça doit vous faire une belle facture de CAL non ?


 
Je pense pas que les CAL User s'appliquent aux comptes admin vu que derrière c'est qd même les même personnes

n°51439035
nucl3arfl0
Better Call Saul
Posté le 03-11-2017 à 19:32:01  profilanswer
 

gamer-fou a écrit :

avoir un accès à un serveur ca ne veut pas nécessairement dire avoir du pouvoir dessus, tu peux très bien y accéder et être cantonné à l'utilisation de ton appli bien spécifique... dans ce cas je dirais qu'un compte normal c'est bon


Le problème c'est que ce n'est pas juste de l'utilisation "d'outil", y a aussi de l'install parfois (genre un tomcat).
 
P'tin vivement qu'on passe sous docker avec des images standardisées..

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4207  4208  4209  ..  5717  5718  5719  5720  5721  5722

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)