Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
7756 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4723  4724  4725  ..  5718  5719  5720  5721  5722  5723
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°58561874
Profil sup​primé
Posté le 15-01-2020 à 18:26:04  answer
 

Reprise du message précédent :
Merci l0g4n, je vais regarder cela.
 
Wolfman, la plupart des clients sont de petites boites < 50 utilisateurs.
Si on doit créer un compte d'administration nominatif pour chaque tech, ce serait trop chronophage.
Effectivement, il n'y a aucun traçage.
 
On ne peut pas passer chez les centaines de clients pour supprimer un compte d'administration lors du départ d'un tech. (AD, office 365, routeur...)
Peut-être qu'une fois que tout le monde sera dans Azure, ce sera plus simple.
 
Je ne crois pas qu'il y ait de possibilité dans office 365 de créer des comptes et les supprimer sur tous les tenants en même temps.

mood
Publicité
Posté le 15-01-2020 à 18:26:04  profilanswer
 

n°58561914
Je@nb
Kindly give dime
Posté le 15-01-2020 à 18:31:57  profilanswer
 

Tips : script :o

n°58561925
nebulios
Posté le 15-01-2020 à 18:33:21  profilanswer
 

Un telephone portable par technicien et vous explosez le budget ? Parce qu'aujourd'hui, ils n'ont rien pour pouvoir être contacté ? C'est une blague ?

n°58561944
gamer-fou
AHHHHHH§§§!!!
Posté le 15-01-2020 à 18:35:20  profilanswer
 

Activer le MFA pour tous tes tech t'y couperas pas, par contre y'a d'autres solutions que le téléphone (token, smartcard... en fonction de la solution de MFA que tu retiens).
 
Ensuite ca doit pouvoir marcher en ajoutant vos comptes en Guest Users dans les tenant des clients et en leur attribuant les permissions qui vont bien dans ces tenants [:gratgrat]


---------------
Music is the most high!
n°58562042
Profil sup​primé
Posté le 15-01-2020 à 18:48:53  answer
 

nebulios a écrit :

Un telephone portable par technicien et vous explosez le budget ? Parce qu'aujourd'hui, ils n'ont rien pour pouvoir être contacté ? C'est une blague ?


 
Les techniciens itinérants ont pendant très longtemps n'ont pas eu de smartphone pour faire des économies.
Ca faisait bien marrer les clients de voir une boite d'infos avec de si vieux portables.
 
Je@nb, je pourrais faire un script qui ajouterait les comptes de techs et qui irait faire tous les tenants.
Mais on doit être une quarantaine de tech, cela ferait beaucoup de compte d'administration sur des tenants qui peuvent parfois contenir de 5 à 10 comptes utilisateurs.

n°58562391
l0g4n
Expert en tout :o
Posté le 15-01-2020 à 19:40:57  profilanswer
 

C'est le moment de :
1) automatiser la création/suppression de compte (y'a des API dans tout les sens, même avec un script Bash et des curl y'a moyen de en sortir)
2) se poser la question de comment tu annoncera à tes X clients le jour où un mec va se barrer, en conflit avec la boîte, avec les creds de tout tes clients, et les utilisera pour faire pression/foutre la merde/se venger...
J'sais pas si un truc a la wallix/cyberark ça répondrai au besoin tien...

Message cité 1 fois
Message édité par l0g4n le 15-01-2020 à 19:41:44

---------------
Fort et motivé. Sauf parfois.
n°58564905
Zaldarf
Posté le 16-01-2020 à 08:27:41  profilanswer
 


Et bien la direction peut envoyer une lettre à ces clients comme quoi elle souhaite mettre fin à la prestation qu'elle leur vend, c'est simple et les lettres recommandées avec AR sont moins chères que les smartphones. :o

Message cité 1 fois
Message édité par Zaldarf le 16-01-2020 à 08:28:47
n°58564946
Iryngael
Awesome, ain't it ?
Posté le 16-01-2020 à 08:35:17  profilanswer
 
n°58565483
Grubnatz
me name is potato
Posté le 16-01-2020 à 09:47:14  profilanswer
 


Ils ont un véhicule quand même ? Un vélo de service à ramener le soir peut-être ?

n°58565627
nebulios
Posté le 16-01-2020 à 10:04:45  profilanswer
 


Moi je serai un de vos clients, j'irai immédiatement voir la concurrence. Hors de question de confier mon SI à des clowns pareils.
 
Pour ton souci de synchro, soit tu fais ça à la main via des scripts, soit tu passes par un outil pro qui va faire ça de façon plus industrielle (attention, ça coûtera sans doute plus qu'un smartphone) type CyberArk.
 
Avec zéro audit, au premier incident de sécu sérieux, votre boîte saute.

mood
Publicité
Posté le 16-01-2020 à 10:04:45  profilanswer
 

n°58565654
yoak
négligemment lourd
Posté le 16-01-2020 à 10:06:27  profilanswer
 

hey, y a des GPOistes dans la salle ? j'ai la flemme de créer un topic, et c'est pas une question si compliquée que ca.
 
c'est a propos de GPO loopback processing :o

n°58565752
nebulios
Posté le 16-01-2020 à 10:15:01  profilanswer
 

Balance, il y en a encore qui font de l'AD par ici. Plus beaucoup mais y en a :o

n°58565973
Ivy gu
3 blobcats dans un trenchcoat
Posté le 16-01-2020 à 10:29:34  profilanswer
 

Zaldarf a écrit :


Et bien la direction peut envoyer une lettre à ces clients comme quoi elle souhaite mettre fin à la prestation qu'elle leur vend, c'est simple et les lettres recommandées avec AR sont moins chères que les smartphones. :o


 

nebulios a écrit :


Moi je serai un de vos clients, j'irai immédiatement voir la concurrence. Hors de question de confier mon SI à des clowns pareils.
 
Pour ton souci de synchro, soit tu fais ça à la main via des scripts, soit tu passes par un outil pro qui va faire ça de façon plus industrielle (attention, ça coûtera sans doute plus qu'un smartphone) type CyberArk.
 
Avec zéro audit, au premier incident de sécu sérieux, votre boîte saute.


 
Mais vous ne vous rendez pas compte, on parle de plusieurs EUROS par mois, on ne peut pas se le permettre [:wade:3]


---------------
Infused with cruelty, malice, and abstract jazz music.
n°58566312
caudacien
Posté le 16-01-2020 à 10:51:44  profilanswer
 

Pas de budget smartphone pour des techs.
Allez un truc lambda a acheter à 150 euros plus abo a 15/20 balles par mois. Bordel chaud de radiner autant...

n°58566325
nebulios
Posté le 16-01-2020 à 10:52:33  profilanswer
 

D'ailleurs ce serait marrant de connaître le budget smartphone de la direction pour comparer :/

n°58566396
Ivy gu
3 blobcats dans un trenchcoat
Posté le 16-01-2020 à 10:59:41  profilanswer
 

au moindre quart d'heure de productivité perdue par manque de smartphone il n'y a plus de gain financier pour la boîte, mais bon comme pour beaucoup de choses, tant que personne n'a fait le calcul c'est comme si ça n'existait pas


---------------
Infused with cruelty, malice, and abstract jazz music.
n°58566616
caudacien
Posté le 16-01-2020 à 11:17:34  profilanswer
 

J'imagine le truc à l'ancienne.

 

Ah c'est Robert qui est intervenu chez toto sarl. Comme on a rien de standardisé et pas de gestion de doc... ca doit lui qui a le mot de passe admin du routeur de toto sarl.

 

Prenons son planning. Alors entre 14h et 16h il est chez le client nanard COGIP. Je vais appeler l'accueil de nanard COGIP pour demander à ce qu'il nous rapelle rapidement.
Allo nanard COGIP? Vous avez Robert notre technicien dans vos locaux. Pouvez vous lui dire de nous rappeler au plus vite? Merci Jocelyne.

 

On est fort hein. Trop fort. Bon toto SARL est totalement bloqué depuis des heures. Mais on pourra entre voir le début d'une intervention dès que Robert aura le message.

n°58567119
BMenez
Posté le 16-01-2020 à 12:01:33  profilanswer
 

Ivy gu a écrit :

tant que personne n'a fait le calcul c'est comme si ça n'existait pas


 
Je n'y crois pas. Dans les boites où il n'y a pas de "management par le portefeuille", fournir des outils de travail est une évidence.
Là, le calcul a été fait et ils ont estimé que le risque était plus faible que le coût.

n°58567191
Ivy gu
3 blobcats dans un trenchcoat
Posté le 16-01-2020 à 12:07:14  profilanswer
 

je salue ton optimisme  [:alfredd:1]


---------------
Infused with cruelty, malice, and abstract jazz music.
n°58568581
darkbeldin
Posté le 16-01-2020 à 14:34:23  profilanswer
 

Euh en parlant d'AD vous avez vu passer ça ?
https://www.reddit.com/r/sysadmin/c [...] 0_will_be/
https://techcommunity.microsoft.com [...] a-p/921536
Debut Mars risque d'être fun fun fun !


---------------
Je te dis pas que c'est pas injuste, je te dis juste que ça soulage
n°58569056
misato
Clavicula Nox
Posté le 16-01-2020 à 15:19:04  profilanswer
 

oui, la nouvelle est déjà passée puisqu'en 2019, microsoft avait déjà émis l'avis de MAJ et la recommandation d'activer le LDAP channeling pour lever tous les problèmes avant que cela devienne obligatoire :o (et donc que tous les problèmes te petent à la gueule en meme temps le jour où tu appliques la MAJ)


Message édité par misato le 16-01-2020 à 15:19:51

---------------
shibboleet ! - HADOPI vous a plu ? Vous allez adorer la LOPPSI ! - generation NT bande de criminels inconscients !
n°58569130
silkr
Posté le 16-01-2020 à 15:26:31  profilanswer
 

Tient j'avais pas vu passer …

 

plus rien ne fonctionnera en connexion sur l'ad sur le port 389 …
Le bordel je ne suis pas dans la merde


Message édité par silkr le 16-01-2020 à 15:27:46
n°58569312
nebulios
Posté le 16-01-2020 à 15:48:00  profilanswer
 

Non, ce qui ne fonctionnera pas sera ce qui n'est pas compatible avec les signatures LDAP (ou configuré en LDAPS).
 
Bon en pratique à peu près tout ce qui n'est Microsoft :o Mais on ne sait jamais, peut-être que les distros Linux seront mises à jour avant 2030 :o
 
Par contre la mise à jour devait débouler ce mois-ci, ils ont encore repoussé la date apparemment.
 
Le bordel, ça va être surtout sur la partie badgeuse/copieurs/switchs etc.

n°58569344
darkbeldin
Posté le 16-01-2020 à 15:50:56  profilanswer
 

De ce que j'ai lu tu as une clef de registre a mettre a 0 pour rester dans l'état actuel, mais oui y a du boulot.
Je parle même pas des constructeurs de MFP qui connecte toutes leurs machines en 389.


---------------
Je te dis pas que c'est pas injuste, je te dis juste que ça soulage
n°58569408
nebulios
Posté le 16-01-2020 à 15:57:56  profilanswer
 

Oui enfin désactiver la sécu n'est pas une solution non plus.
 
A l'heure actuelle un simple compte de domaine suffit à cracker un AD, il était grand temps que Microsoft propose quelque chose d'autres que les forêts bastion. Idéalement ils intègreront çà en natif dans la prochaine version de Windows Server mais ça n'est pas gagné.

n°58569495
silkr
Posté le 16-01-2020 à 16:06:36  profilanswer
 

Ah moi j'avais compris qu'il fallait mettre à 1 pour accepter les non signés et signé …

 

Ah oui en effet j'avais mal lu

 

To explicitly disable the setting, set the LdapEnforceChannelBinding entry to 0

 

par contre doit on passer à disable l'autre parametre ? :

 

LDAP Server Integrity (signing) = enabled by default (after update)

 

car en effet j'ai bien des warning 8887

 


tient je n'ai que cet entrée pour activer le signing :
Domain controller: LDAP server signing requirements

 

j'ai pas d'entrée sur le ldap channeling . C'est qu'une propriété dans la BDR ?
Cela ne se gere pas par GPO/GPP ?

 

Hum c'est peut etre l'entrée: network security: ldap client signing requierement.

 

Pour passer la tempete et le gerer tranquillement je fou les 2 entrées à "none" je présume.


Message édité par silkr le 16-01-2020 à 16:13:09
n°58569521
XaTriX
Posté le 16-01-2020 à 16:09:37  profilanswer
 

tin j'ai reçu une offre de stage 6mois par mail, au CEA sur ITER, fusion nucléaire, tokawak, tout ça.  
C'est con c'est du SI :cry:


---------------
[:dawa]
n°58569577
silkr
Posté le 16-01-2020 à 16:15:36  profilanswer
 

Tomahawk tu veux dire :o

n°58569602
Ivy gu
3 blobcats dans un trenchcoat
Posté le 16-01-2020 à 16:17:27  profilanswer
 

Tokahawk, c'est comme un tokamak mais en forme d'oiseau  [:plop10:5]


---------------
Infused with cruelty, malice, and abstract jazz music.
n°58569617
silkr
Posté le 16-01-2020 à 16:19:07  profilanswer
 

bon ca me rassure et non.  
 
https://blogs.vmware.com/vsphere/20 [...] 90023.html
 
meme eux se reveillent à m-2  

n°58569620
giHefca
occupé à ne rien faire
Posté le 16-01-2020 à 16:19:30  profilanswer
 

l0g4n a écrit :

C'est le moment de :
1) automatiser la création/suppression de compte (y'a des API dans tout les sens, même avec un script Bash et des curl y'a moyen de en sortir)
2) se poser la question de comment tu annoncera à tes X clients le jour où un mec va se barrer, en conflit avec la boîte, avec les creds de tout tes clients, et les utilisera pour faire pression/foutre la merde/se venger...
J'sais pas si un truc a la wallix/cyberark ça répondrai au besoin tien...


Cyberark, il y a des clients qui ont une de leurs solutions qui fonctionne ?

n°58569796
gamer-fou
AHHHHHH§§§!!!
Posté le 16-01-2020 à 16:39:30  profilanswer
 

j'ai plusieurs clients qui utilisent password vault ou privileged session manager, c'est pas ouf mais ca marche


---------------
Music is the most high!
n°58569875
XaTriX
Posté le 16-01-2020 à 16:47:09  profilanswer
 

silkr a écrit :

Tomahawk tu veux dire :o


tokamak :o (west)


---------------
[:dawa]
n°58570549
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 16-01-2020 à 18:00:47  profilanswer
 

darkbeldin a écrit :

Euh en parlant d'AD vous avez vu passer ça ?
https://www.reddit.com/r/sysadmin/c [...] 0_will_be/
https://techcommunity.microsoft.com [...] a-p/921536
Debut Mars risque d'être fun fun fun !


Gros sujet chez nous et du coup, ça va être reporté et non appliqué immédiatement vu le bordel engendré.

n°58571390
django
Posté le 16-01-2020 à 19:55:38  profilanswer
 

darkbeldin a écrit :

Euh en parlant d'AD vous avez vu passer ça ?
https://www.reddit.com/r/sysadmin/c [...] 0_will_be/
https://techcommunity.microsoft.com [...] a-p/921536
Debut Mars risque d'être fun fun fun !


Quelqu'un peut faire un résumé en fr ou un lien que je puisse le faire tourner ?
:jap:

n°58572132
gamer-fou
AHHHHHH§§§!!!
Posté le 16-01-2020 à 21:45:53  profilanswer
 

En Mars, Microsoft va diffuser un patch de sécu qui va modifier le comportement par défaut de l'authentification LDAP sur les controleurs de domaine :
Si utilisation du LDAPS (LDAP Over TLS), aucun changement
Si utilisation du LDAP non chiffré (cas de beaucoup de copieurs, appliances réseau...), le client doit utiliser LDAP Signing (chiffrement de l'authentification à défaut de la transaction LDAP complète, en gros) et peut utiliser LDAP channel Binding (mais ca reste optionnel).
Ca restera désactivable par GPO pour revenir au comportement actuel, mais faut être préparé...

Message cité 3 fois
Message édité par gamer-fou le 17-01-2020 à 08:56:46

---------------
Music is the most high!
n°58572201
django
Posté le 16-01-2020 à 21:55:42  profilanswer
 

gamer-fou a écrit :

En Mars, Microsoft va diffuser un patch de sécu qui va modifier le comportement par défaut de l'authentification LDAP sur les controleurs de domaine :
Si utilisation du LDAPS (LDAP Over TLS), aucun changement
Si utilisation du LDAP non chiffré (cas de beaucoup de copieurs, appliances réseau...), le client doit utiliser LDAP Signing (chiffrement de l'authentification à défaut de la transaction LDAP complète, en gros) et peut utiliser LDAP Binding (mais ca reste optionnel).
Ca restera désactivable par GPO pour revenir au comportement actuel, mais faut être préparé...


 :love:  :hello:

n°58572584
gamer-fou
AHHHHHH§§§!!!
Posté le 16-01-2020 à 22:47:11  profilanswer
 

[:zoubi]


---------------
Music is the most high!
n°58572590
Wolfman
Lobo'tomizado
Posté le 16-01-2020 à 22:48:33  profilanswer
 

Merci pour le décodage. Du coup, sur des infrastructures pas mises à jour, ça changera rien :o

n°58573633
silkr
Posté le 17-01-2020 à 08:49:26  profilanswer
 

gamer-fou a écrit :

En Mars, Microsoft va diffuser un patch de sécu qui va modifier le comportement par défaut de l'authentification LDAP sur les controleurs de domaine :
Si utilisation du LDAPS (LDAP Over TLS), aucun changement
Si utilisation du LDAP non chiffré (cas de beaucoup de copieurs, appliances réseau...), le client doit utiliser LDAP Signing (chiffrement de l'authentification à défaut de la transaction LDAP complète, en gros) et peut utiliser LDAP Binding (mais ca reste optionnel).
Ca restera désactivable par GPO pour revenir au comportement actuel, mais faut être préparé...


 
Mais je suis surpris que certains gros editeur (vmware) ne sont pas 100% prêt ^^
 
moi je vais faire la manip pour revenir avant, et voir comment on peut tester cela  

n°58574230
nebulios
Posté le 17-01-2020 à 09:58:11  profilanswer
 

django a écrit :


Quelqu'un peut faire un résumé en fr ou un lien que je puisse le faire tourner ?
:jap:


T'as vraiment besoin d'aide pour traduire 3 lignes d'anglais ?  [:cerveau klem]

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4723  4724  4725  ..  5718  5719  5720  5721  5722  5723

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)