Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2295 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4232  4233  4234  ..  5695  5696  5697  5698  5699  5700
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°51848022
Nicodonald
Posté le 15-12-2017 à 12:54:00  profilanswer
 

Reprise du message précédent :

Hermes le Messager a écrit :


 
Et le store ?  [:elcantara]  Tu crois que c'est normal de pas pouvoir le disable sur win 10 pro ?  [:elcantara]


Tu peux le bloquer, pas en utilisant la gpo "bloquer le store" mais en bloquant son exe, de la même façon qu'on bloque n'importe quel exe avec une gpo, je l'ai fait pour l'appli XBOX :o

mood
Publicité
Posté le 15-12-2017 à 12:54:00  profilanswer
 

n°51848068
clads92
What is a man ?
Posté le 15-12-2017 à 12:59:32  profilanswer
 

Petite question pour vous svp
 
Dans une filliale on à une user qui utilise un soft bien spécifique de gestion de télphonie (avi quelque chose)
Le presta soutient mordicus qu'elle doit être admin de la machine pour le bon fonctionnement du soft
 
Seulement mon responsable veut pas qu'elle ait autant de pouvoir qu'un admin. Le presta ne veut/peut pas fournir la liste des droits ciblés.
 
La question est du coup est ce qu'il y a moyen avec un script de démarrage de restreindre les droit admin du compte en question ?
 
Merci


---------------
NewGame+ ~ Mugen sur Youtube ~ MechDIY (Promo 16%) / Geekbuying
n°51848315
Profil sup​primé
Posté le 15-12-2017 à 13:31:34  answer
 

Tu fais une tache planifiée avec les droits admin pour lancer le programme et tu mets un raccourci sur le bureau.

n°51848386
lestat67se​l
:-)
Posté le 15-12-2017 à 13:38:01  profilanswer
 

Un script AutoIT compilé en .exe qui lance le programme en question :o

n°51848649
clads92
What is a man ?
Posté le 15-12-2017 à 14:00:13  profilanswer
 

Alors merci pour les idées mais l'user doit être dans le groupe admin local pour cette app (selon le presta) et ne souhaite pas que ce soit lancé en runas mais plutôt une fois admin mettre des restriction genres bloquer les installations d'applications


---------------
NewGame+ ~ Mugen sur Youtube ~ MechDIY (Promo 16%) / Geekbuying
n°51848680
stefaninho
Posté le 15-12-2017 à 14:03:22  profilanswer
 

Bah tu tests et tu t'assures avec l'utilisateur que tout fonctionne, t'es pas obligé d'appliquer ses précos à la lettre.


Message édité par stefaninho le 15-12-2017 à 14:03:49

---------------
Et vous, quel est votre Final Fantasy préféré ?  
n°51848732
gamer-fou
AHHHHHH§§§!!!
Posté le 15-12-2017 à 14:07:50  profilanswer
 

Nicodonald a écrit :


Tu peux le bloquer, pas en utilisant la gpo "bloquer le store" mais en bloquant son exe, de la même façon qu'on bloque n'importe quel exe avec une gpo, je l'ai fait pour l'appli XBOX :o


faut pas applocker pour bloquer un exe par gpo? [:gratgrat]
edit : et donc une version de windows qui le supporte

Message cité 2 fois
Message édité par gamer-fou le 15-12-2017 à 14:08:59

---------------
Music is the most high!
n°51848754
Plam
Bear Metal
Posté le 15-12-2017 à 14:09:40  profilanswer
 

l0g4n a écrit :


Laisser les users créer des VMs juste pour déployer du conteneur de test c'est pas ouf comme idée. Et pas super pratique pour du CI.  
Faut juste monter un registry avec des images ISO prod.
Mais je vois rien de choquant à ce que le dev lance du conteneur de test sur sa machine (quel différence par rapport à lancer une jvm Java en debug ? Ou un xamp ? ).


 
C'est très répandu : mais ils ne vont pas spin des VMs tous les jours, ça remplace en fait leur poste en local :)


---------------
Spécialiste du bear metal
n°51848961
Nicodonald
Posté le 15-12-2017 à 14:25:49  profilanswer
 

gamer-fou a écrit :


faut pas applocker pour bloquer un exe par gpo? [:gratgrat]
edit : et donc une version de windows qui le supporte


Citation :

Configuration Ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité >Stratégies de restriction logicielle/Règles additionnelles >
 
Règles de chemins d’accès
%programfiles%\WindowsApps\Microsoft.Xbox*  
Niveau de sécurité Rejeté  
Description  
Date de la dernière modification


 
C'est applocker ça ? Ça marche sur du Windows 10 Pro

Message cité 1 fois
Message édité par Nicodonald le 15-12-2017 à 14:25:59
n°51849718
Profil sup​primé
Posté le 15-12-2017 à 15:23:49  answer
 

clads92 a écrit :

Alors merci pour les idées mais l'user doit être dans le groupe admin local pour cette app (selon le presta) et ne souhaite pas que ce soit lancé en runas mais plutôt une fois admin mettre des restriction genres bloquer les installations d'applications


 
Ne pas croire les presta, le nombre de fois où ils m'ont dit qu'ils avaient besoin d'un compte admin du domaine pour installer un logiciel.
Tu leur demande pourquoi le compte administration local n'est pas suffisant pour leur application et qu'il répondent qu'ils répondent qu'il leur faut les droits maximum.
C'est une plaie tous ces prestataires niveau sécurité.

mood
Publicité
Posté le 15-12-2017 à 15:23:49  profilanswer
 

n°51849980
nebulios
Posté le 15-12-2017 à 15:46:13  profilanswer
 

gamer-fou a écrit :


faut pas applocker pour bloquer un exe par gpo? [:gratgrat]
edit : et donc une version de windows qui le supporte


Tu as les Software Policies qui font ça depuis 2003. Sauf qu'il faut générer un hash de l'exe, à la moindre update, recommencer...une vraie galère à gérer.

n°51850007
nebulios
Posté le 15-12-2017 à 15:48:34  profilanswer
 

Nicodonald a écrit :


Citation :

Configuration Ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité >Stratégies de restriction logicielle/Règles additionnelles >
 
Règles de chemins d’accès
%programfiles%\WindowsApps\Microsoft.Xbox*  
Niveau de sécurité Rejeté  
Description  
Date de la dernière modification


 
C'est applocker ça ? Ça marche sur du Windows 10 Pro


Non ça c'est l'ancienne version. Regarde au même endroit, "Application Control Policies". Et passe ta GPMC en anglais  :o

n°51851128
Wolfman
Lobo'tomizado
Posté le 15-12-2017 à 17:28:11  profilanswer
 

clads92 a écrit :

Alors merci pour les idées mais l'user doit être dans le groupe admin local pour cette app (selon le presta) et ne souhaite pas que ce soit lancé en runas mais plutôt une fois admin mettre des restriction genres bloquer les installations d'applications


Très souvent, c'est parce que l'application écrit dans son propre répertoire. Essaie de modifier les droits sur le dossier d'installation de l'application pour autoriser ton utilisatrice à y écrire, et voit ce que ça donne. Si ça se trouve ça suffira.

n°51851785
gamer-fou
AHHHHHH§§§!!!
Posté le 15-12-2017 à 18:57:47  profilanswer
 

nebulios a écrit :


Tu as les Software Policies qui font ça depuis 2003. Sauf qu'il faut générer un hash de l'exe, à la moindre update, recommencer...une vraie galère à gérer.


Woké :jap:
/Jefaisjamaisdepostedetravail


---------------
Music is the most high!
n°51851820
Hermes le ​Messager
Breton Quiétiste
Posté le 15-12-2017 à 19:02:34  profilanswer
 

Nicodonald a écrit :


Tu peux le bloquer, pas en utilisant la gpo "bloquer le store" mais en bloquant son exe, de la même façon qu'on bloque n'importe quel exe avec une gpo, je l'ai fait pour l'appli XBOX :o


 
Merci, je vais faire cela... Es-tu sûr qu'il n'y a pas de side effect lors des Windows Update?  :jap:

n°51851833
Hermes le ​Messager
Breton Quiétiste
Posté le 15-12-2017 à 19:04:29  profilanswer
 

popov a écrit :

Chez nous pas de docker ou VM en local simplement éclipse et consorts sur le poste mais pourtant on a la même réflexion au prix que coûte une journée de développement on ne lésine pas sur les machines avec double écran et clavier souris en mode consommables


 
Chez nous, les instances de test sont dans le cloud sur AWS.

n°51851951
Plam
Bear Metal
Posté le 15-12-2017 à 19:23:57  profilanswer
 

Hermes le Messager a écrit :


 
Chez nous, les instances de test sont dans le cloud sur AWS.


 
ça vous revient pas trop cher ?


---------------
Spécialiste du bear metal
n°51851956
Plam
Bear Metal
Posté le 15-12-2017 à 19:24:23  profilanswer
 

https://www.youtube.com/watch?v=Rp2rhM8YUZY
 
[:rofl2]


---------------
Spécialiste du bear metal
n°51852178
l0g4n
Expert en tout :o
Posté le 15-12-2017 à 20:03:10  profilanswer
 

Plam a écrit :


 
ça vous revient pas trop cher ?


T'éteint tout à 17h le soir, au final ça doit même couter moins cher.


---------------
Fort et motivé. Sauf parfois.
n°51852221
Hermes le ​Messager
Breton Quiétiste
Posté le 15-12-2017 à 20:07:16  profilanswer
 

Plam a écrit :


 
ça vous revient pas trop cher ?


 
heu... je pense au final que cela revient en fait.. Moins cher.  :D Et surtout aucune prise de tête avec un quelconque hardware local, une sécurité accrue (VPN (lui aussi sur AWS) pour se connecter aux VM de devs), aucun risque de perte de donnée "physique", laptops pouvant être "volés" à tout moment sans conséquence, personne pouvant être virée et son boulot dispo for the next guy etc... etc...

Message cité 1 fois
Message édité par Hermes le Messager le 15-12-2017 à 20:12:56
n°51852227
silkr
Posté le 15-12-2017 à 20:08:19  profilanswer
 

ARf merde j'ai loupé  la discussion sur droit admin sur les postes ^^
 
100% des applis sans droits d'admin.  Car quand meme, il faut savoir ce qui se cache dans "droit admin local".
 
C'est 99% : le droit d'ecrire dans c:\windows , c:\program files , %defaultuser% , HKLM du .ini et des paramétres. Et c'est pas bien.
 
Il suffit de demander à l'editeur où il veut écrire , cacher ses fichiers.  
Apres il suffit de donner les droits ecritures sur le fichier ou la clef. Et c'est fini.  
 
Donc il suffit de demander aux développeurs de savoir ce qu'ils font, et donc de ne plus donner les droits d'admin au dev. CQFD.
 

n°51852253
Hermes le ​Messager
Breton Quiétiste
Posté le 15-12-2017 à 20:12:02  profilanswer
 

silkr a écrit :

ARf merde j'ai loupé  la discussion sur droit admin sur les postes ^^
 
100% des applis sans droits d'admin.  Car quand meme, il faut savoir ce qui se cache dans "droit admin local".
 
C'est 99% : le droit d'ecrire dans c:\windows , c:\program files , %defaultuser% , HKLM du .ini et des paramétres. Et c'est pas bien.
 
Il suffit de demander à l'editeur où il veut écrire , cacher ses fichiers.  
Apres il suffit de donner les droits ecritures sur le fichier ou la clef. Et c'est fini.  
 
Donc il suffit de demander aux développeurs de savoir ce qu'ils font, et donc de ne plus donner les droits d'admin au dev. CQFD.
 


 
Chez nous les dev sont les seuls qui ont les droits admin quand ils font le choix de bosser sous Windows (on est presque tous sous Linux, moi je suis tantôt sous Linux, tantôt sous Windows parce que j'en ai marre d'être largué sur Windows et que Windows 10 avec son "bash" dispo change quand même bien la donne.)
Le niveau des dev est quand même pas le même que celui de Christine à l'accueil hein...   [:elcantara]

n°51852263
XaTriX
Posté le 15-12-2017 à 20:13:19  profilanswer
 

Boarf ça doit pas être si rare que ça le dev teubé qui sait pas se servir d'un OS :D
 
XaT


---------------
Proxytaf ? non rien
n°51852269
Nicodonald
Posté le 15-12-2017 à 20:14:37  profilanswer
 

Hermes le Messager a écrit :

 

Merci, je vais faire cela... Es-tu sûr qu'il n'y a pas de side effect lors des Windows Update? :jap:


Aucune idée :o on a peu de postes windows 10 pour l'instant

n°51852298
Hermes le ​Messager
Breton Quiétiste
Posté le 15-12-2017 à 20:17:38  profilanswer
 

XaTriX a écrit :

Boarf ça doit pas être si rare que ça le dev teubé qui sait pas se servir d'un OS :D
 
XaT


 
Chez nous, on est que 2 à se servir de windows 10 au niveau dev. Les autres sont sous Linux (moi aussi la plupart du temps en fait). Donc la situation est largement sous controle. :D
 
Tous les autres sont sous windows 7, certains windows 8.1 et on est en train de basculer tout le monde sur windows 10 + office 365. Evidemment, aucun n'a les droits admin. :o

n°51852308
Plam
Bear Metal
Posté le 15-12-2017 à 20:18:31  profilanswer
 

Hermes le Messager a écrit :


 
heu... je pense au final que cela revient en fait.. Moins cher.  :D Et surtout aucune prise de tête avec un quelconque hardware local, une sécurité accrue (VPN (lui aussi sur AWS) pour se connecter aux VM de devs), aucun risque de perte de donnée "physique", laptops pouvant être "volés" à tout moment sans conséquence, personne pouvant être virée et son boulot dispo for the next guy etc... etc...


 
J'imagine que vous avez une connexion Internet digne de ce nom (et que ça coupe pas régulièrement), parce que ça doit être compliqué autrement :D


---------------
Spécialiste du bear metal
n°51852319
Ivy gu
3 blobcats dans un trenchcoat
Posté le 15-12-2017 à 20:20:15  profilanswer
 
n°51852370
bath66
@#!
Posté le 15-12-2017 à 20:25:44  profilanswer
 

Hermes le Messager a écrit :

 

Chez nous les dev sont les seuls qui ont les droits admin quand ils font le choix de bosser sous Windows (on est presque tous sous Linux, moi je suis tantôt sous Linux, tantôt sous Windows parce que j'en ai marre d'être largué sur Windows et que Windows 10 avec son "bash" dispo change quand même bien la donne.)
Le niveau des dev est quand même pas le même que celui de Christine à l'accueil hein...   [:elcantara]

 

Boarf, des fois le dev est limite pire que la Christine de l'accueil, dans le sens où il peut très bien faire de la bonne merde en production.
J'imagine meme pas le poste de travail linux d'un dev à qui on file les droits root ... A base d'installation de RPM/DEB depuis des dépots douteux et autres tunings de fichiers de configuration sans aucun outil de gestion de configuration.
Et je parle pas meme pas d'utilisation d'images docker qui viennent d'on-ne-sait-où.
Chez nous les dev sont admin de leur postes locaux, ben quand on voit ce que ca donne on se dit que c'est vraiment bien qu'ils aient aucun droit le reste (du serveur de dev à la prod).  [:tinostar]
Voilà, c'était le moment aigriture.  :whistle:

Message cité 1 fois
Message édité par bath66 le 15-12-2017 à 20:59:27

---------------
La violence est le dernier refuge de l'incompétence (Isaac ASIMOV, Fondation).
n°51852629
Hermes le ​Messager
Breton Quiétiste
Posté le 15-12-2017 à 20:58:04  profilanswer
 

Plam a écrit :


 
J'imagine que vous avez une connexion Internet digne de ce nom (et que ça coupe pas régulièrement), parce que ça doit être compliqué autrement :D


 
Oui.   :jap:  
Effectivement le cloud c'est super, mais Internet est le SPOF.  
 
 
 

n°51852651
Hermes le ​Messager
Breton Quiétiste
Posté le 15-12-2017 à 21:00:45  profilanswer
 

bath66 a écrit :


 
Boarf, des fois le dev est limite pire que la Christine de l'accueil, dans le sens où il peut très bien faire de la bonne merde en production.
J'imagine meme pas le poste de travail linux d'un dev à qui on file les droits root ... A base d'installation de RPM/DEB depuis des dépots douteux et autres tunings de fichiers de configuration sans aucun outil de gestion de configuration.  
Et je parle pas meme pas d'utilisation d'images docker qui viennent d'on-ne-sait-où.
Chez nous les dev sont admin de leur postes locaux, ben quand on voit ce que ca donne on se dit que c'est vraiment bien qu'ils aient aucun droits le reste (du serveur de dev à la prod).  [:tinostar]
Voilà, c'était le moment aigriture.  :whistle:


 
Je suis dans une petite boite. On est 6 developers en tout (studio de 10 personnes que je dirige) maintenant et une trentaine de personnes en tout dans la boite. Donc c'est largement controlable. C'est certain que dans des boites de 100+ personnes, j'imagine que les équations sont certainement différentes.

n°51852669
nucl3arfl0
Better Call Saul
Posté le 15-12-2017 à 21:03:07  profilanswer
 

On vise 100 à 150 personnes là je suis RSI, vous comprenez mon inquiétude (on part de 20p avec 6dev)  [:ane-trav:3]

n°51852675
Hermes le ​Messager
Breton Quiétiste
Posté le 15-12-2017 à 21:03:55  profilanswer
 

nucl3arfl0 a écrit :

On vise 100 à 150 personnes là je suis RSI, vous comprenez mon inquiétude (on part de 20p avec 6dev)  [:ane-trav:3]


 
 :D  
 
oui
 
 :D

n°51852686
true-wiwi
Posté le 15-12-2017 à 21:05:24  profilanswer
 

Tu m'étonnes.
 
La grosse difficulté de l'IT au final c'est que les possibilités pour faire un même truc sont tellement énormes que t'as vite fait d'être dépassé par les choix.
 
C'est chaud.


---------------
It's a simple mistake to make, to create love and to fall.
n°51852702
nucl3arfl0
Better Call Saul
Posté le 15-12-2017 à 21:07:40  profilanswer
 

Évidemment j'ai presque 6mois de retard dans les projets, sinon c'est pas drôle [:somberlain7]

Message cité 1 fois
Message édité par nucl3arfl0 le 15-12-2017 à 21:07:51
n°51852742
true-wiwi
Posté le 15-12-2017 à 21:11:53  profilanswer
 

Quel responsable de toute façon tient ses projets dans les temps ? :o


---------------
It's a simple mistake to make, to create love and to fall.
n°51852744
Hermes le ​Messager
Breton Quiétiste
Posté le 15-12-2017 à 21:12:07  profilanswer
 

au fait, puisqu'on en est là, obligation d'un AV sous Windows 10 Pro autre que Windows Defender?  (sachant qu'aucun poste n'est admin sauf 1 et demi sur 30 personnes et que Windows Defender a l'air d'avoir très fortement progressé).
Je n'ai aucune inquiétude concernant les virus classiques qui te foutent en l'air un desktop, car il n'y a jamais rien d'important en local sur les postes qui sont avant tout du office 365, du drobbox etc...  
 
Non, ce qui me fait peur, ce sont les ransomware. Mais là, est-ce que les meilleurs AV font vraiment un meilleur boulot que Windows Defender sur les dernières révisions de Win10?
 
Autre chose, pour le storage dans le cloud, on utilise un mélange de dropbox et de S3... Mais je ne suis pas content concernant le versioning des files.
En effet, sur S3, le versioning existe mais à ma connaissance, il n'y a pas de procédé "batch" permettant par exemple de dire : "je veux que toutes les versions de tous les fichiers entre la date T1 et la date T2 soient effacés -- Ce qui permettrait de revenir à une situation antérieure aux dégâts  causés par un ransomware.
Sur S3, on peut traiter les fichiers, mais seulement un par un. On peut aussi programmer des scripts et utiliser l'API S3 pour cela... Mais pas de moyen "officiel" pratique.
 
Des idées ?

Message cité 2 fois
Message édité par Hermes le Messager le 15-12-2017 à 21:12:50
n°51852777
XaTriX
Posté le 15-12-2017 à 21:14:27  profilanswer
 

nucl3arfl0 a écrit :

On vise 100 à 150 personnes là je suis RSI, vous comprenez mon inquiétude (on part de 20p avec 6dev)  [:ane-trav:3]


C'est le tech support qui va en chier, sinon le reste est scalable :o Au contraire c'est plutôt cool de passer de peu de postes à un parc plus important tant que c'est pas 3k postes :D
 
XaT


---------------
Proxytaf ? non rien
n°51852785
true-wiwi
Posté le 15-12-2017 à 21:15:22  profilanswer
 

Parce que tu crois qu'ils vont avoir un tech au support ? :o
 
Ça va être pour l'admin de gérer ça.


---------------
It's a simple mistake to make, to create love and to fall.
n°51852804
nucl3arfl0
Better Call Saul
Posté le 15-12-2017 à 21:16:29  profilanswer
 

Les ransonwares ça se détecte en amont avec zone bac à sables dans lequel ils sont exécutés et analysés. Je sais plus le nom de l'outil mais c'est pas mal du tout.

 

Pour l'AV j'étais aussi du côté de defender jusqu'à ce que qu'on me demande des rapports des AV pour prouver que c'est en place et qu'ils n'y a pas eu d'infection.
Le problème de defender c'est que tu n'as aucune remontée d'alerte si y a réellement un problème (à part Martine qui appelle le support :o)

 


Edit: l'écriture 2.0...

Message cité 1 fois
Message édité par nucl3arfl0 le 15-12-2017 à 21:18:30
n°51852875
Hermes le ​Messager
Breton Quiétiste
Posté le 15-12-2017 à 21:22:44  profilanswer
 

nucl3arfl0 a écrit :

Les ransonwares ça se détecte en amont avec zone bac à sables dans lequel ils sont exécutés et analysés. Je sais plus le nom de l'outil mais c'est pas mal du tout.
 
Pour l'AV j'étais aussi du côté de defender jusqu'à ce que qu'on me demande des rapports des AV pour prouver que c'est en place et qu'ils n'y a pas eu d'infection.
Le problème de defender c'est que tu n'as aucune remontée d'alerte si y a réellement un problème (à part Martine qui appelle le support :o)
 
 
Edit: l'écriture 2.0...


 
Ok, merci pour cette réponse.  
 
En même temps, pour en revenir au versioning, je ne comprends pas que chez les differents providers de cloud storage, je ne trouve rien qui puisse éliminer toutes les versions de tous les fichiers entre une date T1 et une date T2. Car c'est une manière imparable de réparer les dégâts causés par un ransomware.  :??:  Non ?


Message édité par Hermes le Messager le 15-12-2017 à 21:23:01
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4232  4233  4234  ..  5695  5696  5697  5698  5699  5700

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)