Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2747 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5093  5094  5095  ..  5697  5698  5699  5700  5701  5702
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°62366093
Sly Angel
Posté le 14-03-2021 à 09:45:58  profilanswer
 

Reprise du message précédent :

caudacien a écrit :


 [:pete sandoval] Quelle simplicité. Et là je vois la bureautique chez nous comme ultra efficace d'un coup  [:cerveau kneu]  
Ça serait pas plus simple et secure d'avoir les postes admin métier Linux et la partie bureautique sur des machines séparés ?


 
Se trimballer 2 laptops dont un juste pour les mails ? :D
 
Oui c'était aussi une autre solution envisagée.
 
Perso je vois pas un admin d'astreinte se trimbaler 2 laptops en datacenter et s'envoyer sous slack le copier/coller d'un screen/output pour le mettre dans un mail :D  
 
Tu me diras comme la VM n'a pas les tools VM, le copier/coller ne fonctionnera pas non plus sur la VM :D  
 
 
Bref, j'ai jamais vu ça en 20 ans de carrière pro :D


---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
mood
Publicité
Posté le 14-03-2021 à 09:45:58  profilanswer
 

n°62366108
Sly Angel
Posté le 14-03-2021 à 09:49:54  profilanswer
 

docmaboul a écrit :


 
C'est ça. Pourquoi ils lisent leurs mails sur leur poste admin si c'est si sécurisé ?


 
C'est pas "si sécurisé", c'est juste que si le SI a le contrôle des postes admins, les audits sont bien plus lourds puisqu'ils intègrent tout le SI du coup.
 
L'idée au départ c'est justement que les admins puissent bosser efficacement :D


---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
n°62366122
docmaboul
Posté le 14-03-2021 à 09:51:47  profilanswer
 

et ils peuvent pas leur donner accès à un bureau distant pour la partie desktop ?

n°62366124
l0g4n
Expert en tout :o
Posté le 14-03-2021 à 09:52:01  profilanswer
 

Sly Angel a écrit :

 

Se trimballer 2 laptops dont un juste pour les mails ? :D

 

Oui c'était aussi une autre solution envisagée.

 

Perso je vois pas un admin d'astreinte se trimbaler 2 laptops en datacenter et s'envoyer sous slack le copier/coller d'un screen/output pour le mettre dans un mail :D


Va voir PAMS, ou même passerelle sécurisée/DR, c'est la solution privilégiée : un poste d'admin qui ne sert qu'à ça et un poste bureautique avec le même profil qu'un poste standard.


---------------
Fort et motivé. Sauf parfois.
n°62366127
caudacien
Posté le 14-03-2021 à 09:53:02  profilanswer
 

Sly Angel a écrit :

 

Se trimballer 2 laptops dont un juste pour les mails ? :D

 

Oui c'était aussi une autre solution envisagée.

 

Perso je vois pas un admin d'astreinte se trimbaler 2 laptops en datacenter et s'envoyer sous slack le copier/coller d'un screen/output pour le mettre dans un mail :D

 

Tu me diras comme la VM n'a pas les tools VM, le copier/coller ne fonctionnera pas non plus sur la VM :D

 


Bref, j'ai jamais vu ça en 20 ans de carrière pro :D


Vu comme ça, ici on fait pas d'itinerant. Le matériel opérationnel ne bouge pas.
Mais scission du matériel opérationnel et du matos bureautique.

n°62366129
Sly Angel
Posté le 14-03-2021 à 09:54:12  profilanswer
 

docmaboul a écrit :

et ils peuvent pas leur donner accès à un bureau distant pour la partie desktop ?

 

Si, ce serait le plus intelligent :D Non mais rien n'a été discuté :D

 
caudacien a écrit :


Vu comme ça, ici on fait pas d'itinerant. Le matériel opérationnel ne bouge pas.
Mais scission du matériel opérationnel et du matos bureautique.

 

Non mais y'a une logique à ségmenter ça c'est sûr, après côté opérationnel y'a aussi beaucoup de passerelles à passer depuis le poste, tu vas pas ssh en direct depuis le poste de toute manière.

 

C'est surtout le fait de n'avoir aucune solution pour utiliser tes mails pendant une semaine pour finir avec une VM Windows 8G comme solution définitive pour pouvoir avoir tes mails :D Certains admins ont 8G de RAM sur leur laptop. Préparation, anticipation, communication :D

Message cité 1 fois
Message édité par Sly Angel le 14-03-2021 à 09:58:34

---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
n°62366145
gamer-fou
AHHHHHH§§§!!!
Posté le 14-03-2021 à 09:56:27  profilanswer
 

Autant le process de migration de la messagerie a l'air d'avoir été mal pensé/exécuté, autant la VM bureautique sur le poste d'admin pour éviter d'avoir 2 postes ça se fait...


---------------
Music is the most high!
n°62366271
nucl3arfl0
Better Call Saul
Posté le 14-03-2021 à 10:16:30  profilanswer
 

Sinon y a le PAW aussi...

n°62366288
l0g4n
Expert en tout :o
Posté le 14-03-2021 à 10:20:14  profilanswer
 

nucl3arfl0 a écrit :

Sinon y a le PAW aussi...


Ou Qube :jap:


---------------
Fort et motivé. Sauf parfois.
n°62366320
Sly Angel
Posté le 14-03-2021 à 10:23:36  profilanswer
 

Bah les admins vont adapter le truc au final pour que ce soit plus utilisable, juste dommage qu'après 8 mois de "préparation" ça se passe comme ça :D

Message cité 1 fois
Message édité par Sly Angel le 14-03-2021 à 10:23:51

---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
mood
Publicité
Posté le 14-03-2021 à 10:23:36  profilanswer
 

n°62366447
gamer-fou
AHHHHHH§§§!!!
Posté le 14-03-2021 à 10:39:52  profilanswer
 

nucl3arfl0 a écrit :

Sinon y a le PAW aussi...


PAW c'est le concept de poste d'admin dédié (privileged Access workstation), ça ne dit pas particulièrement comment tu gères la partie bureautique (à part qu'elle ne doit pas être directement sur la PAW)...


Message édité par gamer-fou le 14-03-2021 à 10:51:05

---------------
Music is the most high!
n°62366495
caudacien
Posté le 14-03-2021 à 10:46:59  profilanswer
 

Et un bureau à distance sur des VM ailleurs ? Ça serait pas plus simple?
J'avais pas vu la réponse déjà évoqué.

Message cité 2 fois
Message édité par caudacien le 14-03-2021 à 10:47:25
n°62366511
gloubiboul​ga
-
Posté le 14-03-2021 à 10:49:46  profilanswer
 

Sly Angel a écrit :

Bah les admins vont adapter le truc au final pour que ce soit plus utilisable, juste dommage qu'après 8 mois de "préparation" ça se passe comme ça :D


 
Putain pourtant vu le groupe derrière spa comme si ça manquait de moyen chez toi pour faire intervenir les bons interlocuteurs, quitte à ce que ce soit direct les PFE MS.


---------------
-
n°62366556
Profil sup​primé
Posté le 14-03-2021 à 10:55:08  answer
 

La faille Exchange exploitée par le ransomware DearCry
https://www.lemondeinformatique.fr/ [...] 82265.html
 
Je sens qu'il va y avoir des surprises demain sur les Exchange qui ne sont pas encore patchés.

n°62366766
gamer-fou
AHHHHHH§§§!!!
Posté le 14-03-2021 à 11:24:14  profilanswer
 

caudacien a écrit :

Et un bureau à distance sur des VM ailleurs ? Ça serait pas plus simple?
J'avais pas vu la réponse déjà évoqué.


C'est pas forcément plus simple puisque ca implique de gérer une infra de VDI ou une infra RDS en plus, mais c'est une solution :jap:


Message édité par gamer-fou le 14-03-2021 à 11:26:23

---------------
Music is the most high!
n°62366779
l0g4n
Expert en tout :o
Posté le 14-03-2021 à 11:26:14  profilanswer
 

caudacien a écrit :

Et un bureau à distance sur des VM ailleurs ? Ça serait pas plus simple?
J'avais pas vu la réponse déjà évoqué.


L'idéal c'est dans l'ordre :
1) Poste dédié
2) poste d'admin multiniveau (donc avec une VM "admin" et une VM "bureautique", le tout géré par un hyperviseur de confiance)
3)poste d'admin qui accède à distance à une VM ou un poste bureautique.

 

Pourquoi pas l'inverse ? Parceque " Il est à noter que la solution inverse, qui consiste à accéder depuis un poste bureautique à un poste d’administration par connexion à distance, est à proscrire (cf. figure 4.6). Eneffet, le poste bureautique ayant potentiellement accès à Internet, sa compromission pourrait permettre à un attaquant d’espionner les actions effectuées depuis le poste (frappes clavier, copies d’écran), en particulier les connexions initiées vers le poste d’administration (ex : adresse IP, mot de passe). Unattaquantpourrait alors rejouer ces connexions et, par rebond, accéder aux outils d’administration puis au SI administré."

 

Source RECOMMANDATIONS RELATIVES À L'ADMINISTRATION SÉCURISÉE DES SYSTÈMES D'INFORMATION, ici https://www.ssi.gouv.fr/administrat [...] formation/

Message cité 1 fois
Message édité par l0g4n le 14-03-2021 à 11:27:10

---------------
Fort et motivé. Sauf parfois.
n°62366810
Sly Angel
Posté le 14-03-2021 à 11:30:02  profilanswer
 

gloubiboulga a écrit :


 
Putain pourtant vu le groupe derrière spa comme si ça manquait de moyen chez toi pour faire intervenir les bons interlocuteurs, quitte à ce que ce soit direct les PFE MS.


Tu veux dire des gens qui communiqueraient avec les clients et les fournisseurs pour produire une solution adaptée qui a minima fonctionnerait ? :D


---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
n°62366934
nebulios
Posté le 14-03-2021 à 11:51:29  profilanswer
 

Mais qu'est-ce que c'est que cette façon de bosser aussi...entre des postes de travail non contrôlables (wtf ?), avec des admin dessus en plus ( wtf ??), et de la bureautique installé dessus par-dessus le marché (wtf ???)
 
 

n°62367245
farib
Posté le 14-03-2021 à 12:50:31  profilanswer
 


Sly Angel a écrit :


 
 
C'est surtout le fait de n'avoir aucune solution pour utiliser tes mails pendant une semaine pour finir avec une VM Windows 8G comme solution définitive pour pouvoir avoir tes mails :D Certains admins ont 8G de RAM sur leur laptop. Préparation, anticipation, communication :D  


8G c’est toujours moins que ce qu’utilise Chrome pour un tab gmail  [:casediscute]


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°62367324
gamer-fou
AHHHHHH§§§!!!
Posté le 14-03-2021 à 13:03:19  profilanswer
 

Sly Angel a écrit :


 
Se trimballer 2 laptops dont un juste pour les mails ? :D
 
Oui c'était aussi une autre solution envisagée.
 
Perso je vois pas un admin d'astreinte se trimbaler 2 laptops en datacenter et s'envoyer sous slack le copier/coller d'un screen/output pour le mettre dans un mail :D  
 
Tu me diras comme la VM n'a pas les tools VM, le copier/coller ne fonctionnera pas non plus sur la VM :D  
 
 
Bref, j'ai jamais vu ça en 20 ans de carrière pro :D


Pourtant c'est fondamental d'avoir une machine d'admin dédiée si tu veux mettre en place le tiering model...
Machine d'admin qui ne devrait pas pouvoir accéder à slack par ailleurs :o


---------------
Music is the most high!
n°62367349
jeffk
Posté le 14-03-2021 à 13:09:00  profilanswer
 
n°62367373
gamer-fou
AHHHHHH§§§!!!
Posté le 14-03-2021 à 13:13:55  profilanswer
 

jeffk a écrit :

Webmail ?  [:jeffk:4]


Il te faudra toujours un poste bureautique pour y accéder, t'es pas censé avoir internet ni pouvoir lire tes mails sur la machine d'admin


Message édité par gamer-fou le 14-03-2021 à 13:14:06

---------------
Music is the most high!
n°62367419
gloubiboul​ga
-
Posté le 14-03-2021 à 13:21:00  profilanswer
 

gamer-fou a écrit :


Pourtant c'est fondamental d'avoir une machine d'admin dédiée si tu veux mettre en place le tiering model...
Machine d'admin qui ne devrait pas pouvoir accéder à slack par ailleurs :o


 
Pour mettre en place le vrai [:moundir]  
Dans les ETI (et je ne parle pas des PME sauf des super spécifiques), y'a toujours un compromis, souvent trouvé au travers d'un bastion.


---------------
-
n°62367422
gloubiboul​ga
-
Posté le 14-03-2021 à 13:21:42  profilanswer
 

Sly Angel a écrit :


Tu veux dire des gens qui communiqueraient avec les clients et les fournisseurs pour produire une solution adaptée qui a minima fonctionnerait ? :D


 
Ouais nan mais par accident  [:haha cosmoschtroumpf]


---------------
-
n°62367484
XaTriX
Posté le 14-03-2021 à 13:35:08  profilanswer
 

Les failles exchange et les ransomware :love:
La VM Windows 8go pour le mail :love:
[:rofl]


---------------
Proxytaf ? non rien
n°62367493
caudacien
Posté le 14-03-2021 à 13:38:31  profilanswer
 

l0g4n a écrit :


L'idéal c'est dans l'ordre :
1) Poste dédié
2) poste d'admin multiniveau (donc avec une VM "admin" et une VM "bureautique", le tout géré par un hyperviseur de confiance)
3)poste d'admin qui accède à distance à une VM ou un poste bureautique.

 

Pourquoi pas l'inverse ? Parceque " Il est à noter que la solution inverse, qui consiste à accéder depuis un poste bureautique à un poste d’administration par connexion à distance, est à proscrire (cf. figure 4.6). Eneffet, le poste bureautique ayant potentiellement accès à Internet, sa compromission pourrait permettre à un attaquant d’espionner les actions effectuées depuis le poste (frappes clavier, copies d’écran), en particulier les connexions initiées vers le poste d’administration (ex : adresse IP, mot de passe). Unattaquantpourrait alors rejouer ces connexions et, par rebond, accéder aux outils d’administration puis au SI administré."

 

Source RECOMMANDATIONS RELATIVES À L'ADMINISTRATION SÉCURISÉE DES SYSTÈMES D'INFORMATION, ici https://www.ssi.gouv.fr/administrat [...] formation/


Je suis pas trop au fait des solutions de ce genre.

 

Pour moi chaque application son réseau. Enfin presque

n°62367507
Dave2003
Posté le 14-03-2021 à 13:42:25  profilanswer
 

Et ta machine admin dédié, quand tu es chez toi (en astreinte par ex), tu fais comment pour intervenir à distance ?  :(
A un moment, tu passes bien par internet (VPN) ??  ;)

n°62367521
nucl3arfl0
Better Call Saul
Posté le 14-03-2021 à 13:44:35  profilanswer
 

Dave2003 a écrit :

Et ta machine admin dédié, quand tu es chez toi (en astreinte par ex), tu fais comment pour intervenir à distance ? :(
A un moment, tu passes bien par internet (VPN) ?? ;)


J'ose espérer que les flux réseaux soient bien verrouillés  [:spamafote]

n°62367532
caudacien
Posté le 14-03-2021 à 13:46:05  profilanswer
 

Dave2003 a écrit :

Et ta machine admin dédié, quand tu es chez toi (en astreinte par ex), tu fais comment pour intervenir à distance ? :(
A un moment, tu passes bien par internet (VPN) ?? ;)


On a pas d'astreinte, présence H24 7/7 sur site.
Mais bon, je fais pas vraiment de l'info, un peu, mais pas que.

n°62367659
nebulios
Posté le 14-03-2021 à 14:04:48  profilanswer
 

Dave2003 a écrit :

Et ta machine admin dédié, quand tu es chez toi (en astreinte par ex), tu fais comment pour intervenir à distance ?  :(  
A un moment, tu passes bien par internet (VPN) ??  ;)


Bah non. Pour certains clients, appel en astreinte = déplacement sur site obligatoire.
Et si ta machine d'admin n'a pas un accès direct à internet, tu peux l'atteindre via des machines de rebond par exemple. En sécurisant tout ça pour que ça ne soit pas la fête du slip.

n°62367718
l0g4n
Expert en tout :o
Posté le 14-03-2021 à 14:14:19  profilanswer
 

Dave2003 a écrit :

Et ta machine admin dédié, quand tu es chez toi (en astreinte par ex), tu fais comment pour intervenir à distance ? :(
A un moment, tu passes bien par internet (VPN) ?? ;)


C'est pas parceque tu n'utilise pas la machine d'admin pour de la bureautique/accès internet, qu'elle ne peut pas monter un IPSec via internet (vers une gw dédiée) et être un laptop, pour faire de l'admin en remote.
Faut juste s'assurer qu'elle puisse pas faire de la consultation internet : applocker, Fw local filtrant tout sauf IPsec et DHCP, chiffrement de disque, double authent...
Bon, sauf si ton SI a administrer est un SI de classe 2. Là c'est pas trop possible via internet.
Au pire, MPLS jusqu'au logements des admin et Mistral à chaque bout :o


Message édité par l0g4n le 14-03-2021 à 14:15:49

---------------
Fort et motivé. Sauf parfois.
n°62368010
gamer-fou
AHHHHHH§§§!!!
Posté le 14-03-2021 à 15:02:09  profilanswer
 

gloubiboulga a écrit :

 

Pour mettre en place le vrai [:moundir]
Dans les ETI (et je ne parle pas des PME sauf des super spécifiques), y'a toujours un compromis, souvent trouvé au travers d'un bastion.


Post alerté pour usurpation d'identité  [:gregosv]
Jamais le vrai gloubi n'aurait parlé d'une solution sub-optimale alors qu'on n'en est qu'à expliquer la base de la théorie!

 
l0g4n a écrit :


C'est pas parceque tu n'utilise pas la machine d'admin pour de la bureautique/accès internet, qu'elle ne peut pas monter un IPSec via internet (vers une gw dédiée) et être un laptop, pour faire de l'admin en remote.
Faut juste s'assurer qu'elle puisse pas faire de la consultation internet : applocker, Fw local filtrant tout sauf IPsec et DHCP, chiffrement de disque, double authent...
Bon, sauf si ton SI a administrer est un SI de classe 2. Là c'est pas trop possible via internet.
Au pire, MPLS jusqu'au logements des admin et Mistral à chaque bout :o


:jap:

Message cité 1 fois
Message édité par gamer-fou le 14-03-2021 à 15:02:30

---------------
Music is the most high!
n°62368028
gloubiboul​ga
-
Posté le 14-03-2021 à 15:05:31  profilanswer
 

gamer-fou a écrit :


Post alerté pour usurpation d'identité  [:gregosv]  
Jamais le vrai gloubi n'aurait parlé d'une solution sub-optimale alors qu'on n'en est qu'à expliquer la base de la théorie!
 


 
Ah je me fais vieux :/


---------------
-
n°62370732
DesuetCR_B
Posté le 14-03-2021 à 21:11:05  profilanswer
 

Sly Angel a écrit :


 
Parce qu'il faut être enregistré dans le domaine pour pouvoir utiliser le SSO et que les postes admins sont des postes Linux qui ne doivent pas être contrôlables par le SI (sécurité métier, admins responsables de leur poste Linux).
 
Alors ça pourrait se faire avec une VM Linux dans le domaine me direz vous, mais le SI a fournit une VM Windows parce que c'est comme ça :D  
 
Et pas juste client Outlook, le SSO en a besoin, donc même webmail c'est pas possible, c'est toute l'auth qui nécessite ça :D
 
Et le SI a demandé à ce que la VM soit gardée à 8G de RAM parce que sinon ça va pas :D
 
Pour lire du mail :D  


Un merdier pareil juste pour de l'authentification.
 [:azylum]  
Je ne comprend pas le bloquage du webmail ?

n°62370744
Sly Angel
Posté le 14-03-2021 à 21:12:03  profilanswer
 

gloubiboulga a écrit :

 

Pour mettre en place le vrai [:moundir]
Dans les ETI (et je ne parle pas des PME sauf des super spécifiques), y'a toujours un compromis, souvent trouvé au travers d'un bastion.

 

oui voilà.

 

A un moment quand c'est pas une grosse équipe et en fonction de ce que tu fais, tu trouves des solutions intelligentes pour pas que tout soit l'enfer (c'est déjà pas mal de contraintes le 2FA à répétition et les timers pour joindre des serveurs).

 

Après ne vous méprenez pas, la VM n'est pas là pour des raisons de sécurité mais juste parce que c'est impossible pour eux de donner accès aux mails autrement. Ce même service donne des url en http:// non SSL pour des outils utilisateurs hein :D

 
DesuetCR_B a écrit :


Un merdier pareil juste pour de l'authentification.
 [:azylum]
Je ne comprend pas le bloquage du webmail ?

 

En fait toutes les auths renvoient vers un SSO qui demande entre autre un "certificat device" et un enregistrement dans le domaine MS.

 

Il y a surement des solutions intelligentes hein (au moins une VM Ubuntu), mais eux ils ont pas envie d'en chercher manifestement, surtout en 8 mois :D

Message cité 1 fois
Message édité par Sly Angel le 14-03-2021 à 21:15:46

---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
n°62371093
docmaboul
Posté le 14-03-2021 à 21:50:15  profilanswer
 

docmaboul a écrit :

bon, petit retour d'expérience: toutes nos connexions sont à un saut de distance et à moins d'une ms de latence entre elles (dans la même région), via le réseau de l'agrume.
 
On se retrouve limités par la capacité d'encryption des équipements qui nous servent pour l'ipsec, soit en gros 300 mbits pour des équipements qui nous ont coûté moins de 400€ (mais vu qu'on ne sature à peu près jamais les liens, c'est déjà trop).
 
En gros, tous nos sites éligibles sont maintenant en réseau local, pour trois francs six sous.
 
Quand on a vécu des années avec des pauvres liens à 2 mbits, c'est juste fou :o
 
Le seul point qui me reste à résoudre avant de pouvoir virer nos vieilles connexions mpls, c'est le secours, sachant qu'on doit pouvoir faire passer un peu de voip. J'ai bien envie tester via de la 4G. Ca me semble quand même plus perf qu'un lien sdsl pour un coût inférieur.


 
Fin du retour d'expérience: on va partir sur des routeurs 4G pour le secours.
 
On a monté nous-même un secours ipsec avec un routeur 4G, ça fonctionne très bien mais ça a ses limites. On va plutôt utiliser les routeurs 4G d'un intégrateur et qui offrent plusieurs avantages.
 
Principalement:
- ils sont multi-sims, vers 2 opérateurs différents, ce qui est intéressant dans le cas où l'opérateur du lien principal a une panne plus ou moins régionale
- ils fournissent des IPs fixes indépendantes de la connexion: ils montent des tunnels avec le routeur 4G vers leur DC et font du 1 to 1 vers le routeur depuis l'ip fixe du DC
 
Pour grosso-modo 100€/mois, c'est pas l'affaire du siècle mais au moins c'est simple à mettre en oeuvre et ce sera fiable.
 
Donc, en comptant la fibre ftth de départ, ça fait la connexion vpn à ~150€/mois, pour du gbits secourus par 4G.
 
Je trouve ça bien.

n°62371357
DesuetCR_B
Posté le 14-03-2021 à 22:21:16  profilanswer
 

Sly Angel a écrit :


 
oui voilà.
 
A un moment quand c'est pas une grosse équipe et en fonction de ce que tu fais, tu trouves des solutions intelligentes pour pas que tout soit l'enfer (c'est déjà pas mal de contraintes le 2FA à répétition et les timers pour joindre des serveurs).
 
Après ne vous méprenez pas, la VM n'est pas là pour des raisons de sécurité mais juste parce que c'est impossible pour eux de donner accès aux mails autrement. Ce même service donne des url en http:// non SSL pour des outils utilisateurs hein :D  
 


 

Sly Angel a écrit :


 
En fait toutes les auths renvoient vers un SSO qui demande entre autre un "certificat device" et un enregistrement dans le domaine MS.
 
Il y a surement des solutions intelligentes hein (au moins une VM Ubuntu), mais eux ils ont pas envie d'en chercher manifestement, surtout en 8 mois :D


 
Tu peux avoir ça sur n'importe quelle machine non ? un windows, un linux ou un mac

n°62375227
BMenez
Posté le 15-03-2021 à 12:30:42  profilanswer
 

DesuetCR_B a écrit :

Tu peux avoir ça sur n'importe quelle machine non ? un windows, un linux ou un mac


 
Tu peux tomber sur une solution qui utilise exclusivement une appli Windows pour enregistrer le certificat.
A moins de vouloir d'amuser à reverser le processus, tu utilises Windows. [:airforceone]  

n°62375348
Ivy gu
3 blobcats dans un trenchcoat
Posté le 15-03-2021 à 12:43:01  profilanswer
 

Les lusers avec une boîte mail de 120 Go  [:ciler]


---------------
Breaking news! The onion bot has correctly predicted the temperature for the 8000th time in a row!
n°62375443
pwarlk
Posté le 15-03-2021 à 12:54:23  profilanswer
 

Ivy gu a écrit :

Les lusers avec une boîte mail de 120 Go  [:ciler]


forcément, quand on leur laisse de l'espace...
 
Dans la cogip, y'a quelques années, on était chez lotus note. 500Mo de stockage serveur uniquement, fichiers de 5mo max. ça marchait très bien.  
Quand plus de place, n supprimait des mails, on faisait un export local des emails historiques, et zou.
 
On est passé exchange, on a 100go de stockage, 15mo par fichier dans l'email, archives online pour >6mois. et bien, même en gérant tes emails, j'ai plusieurs Go occupés sur le serveur, pour des vieux mails qui servent à rien. Sur les boites partagées, c'est la plaie, tout est conservé, depuis des années, aucune politique de suppression...
 
Dans ton cas, le vrai coupable c'est l'IT qui a autorisé des bal > 10go.

Message cité 1 fois
Message édité par pwarlk le 15-03-2021 à 12:54:35
n°62375518
Ivy gu
3 blobcats dans un trenchcoat
Posté le 15-03-2021 à 13:02:27  profilanswer
 

pas de problème, ils ont passé le user en quota illimité [:wade:3]


---------------
Breaking news! The onion bot has correctly predicted the temperature for the 8000th time in a row!
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5093  5094  5095  ..  5697  5698  5699  5700  5701  5702

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)