Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1231 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5182  5183  5184  ..  5534  5535  5536  5537  5538  5539
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°63931270
Omar Cheif​rai
Posté le 05-09-2021 à 10:56:56  profilanswer
 

Reprise du message précédent :
Y a un truc pour faire taper les machines hors domaine sur le wsus du domaine il me semble  [:transparency]

 

Je sais pas si c'est secure  [:transparency]


---------------
rien | http://www.radiomeuh.com
mood
Publicité
Posté le 05-09-2021 à 10:56:56  profilanswer
 

n°63931276
gamer-fou
AHHHHHH§§§!!!
Posté le 05-09-2021 à 10:59:17  profilanswer
 

Faut faire à la main ce que fait la GPO quand les machines sont dans le domaine : modifier des clés de registre
 
Tu penses à quels problèmes de sécu?


---------------
Music is the most high!
n°63931330
Profil sup​primé
Posté le 05-09-2021 à 11:07:38  answer
 

T'as juste à modifier le registre de la machine pour la faire pointer vers le serveur Wsus et ça fonctionne.

 


Edit: changement de page  [:zoreil974]


Message édité par Profil supprimé le 05-09-2021 à 11:08:10
n°63932786
albator233
Lurker inside
Posté le 05-09-2021 à 15:07:09  profilanswer
 

tu modifies les clés de registre, tu déposes le root CA si tu es en https et ça roule !
 
Edit : là même :D


Message édité par albator233 le 05-09-2021 à 15:07:37

---------------
Feed-back
n°63934889
arkrom
note, ca passait c'etait beau
Posté le 05-09-2021 à 20:06:01  profilanswer
 

A force , la signification du sigle PEBKAC commece a être connu des users  :( les mecs de l'IT migrent progressivement vers d'autres dénominations pour ne pas froisser trop les plus susceptibles ( et , étrangement, souvent les plus cruches  :O , corrélation ? Causalité ? Mystère  :O )

 

Les éléments de language a la mode sont "bug interface chaise -clavier  ", abrégé en  "bug ICC"  :ange:  

 

Ou problème " HI-DI-ten-TI  [:alertes_f1_4:4] "

 

Moins non plus j'ai pas pigé avant de lavoir écrit  [:rofl]

Spoiler :


I-D-10-T

 
Spoiler :


IDIOT
 [:redrofl1]

 

[b][/b]


---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
n°63935221
neodam
c'est joli mais ça sert a rien
Posté le 05-09-2021 à 20:56:21  profilanswer
 

la couche 8 du modele OSI, ça passe creme.


---------------
LastFm
n°63949231
flash_gord​on
Posté le 07-09-2021 à 11:45:33  profilanswer
 

Couche 8, c'est ce que j'utilise depuis des années.


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°63951444
flash_gord​on
Posté le 07-09-2021 à 15:57:02  profilanswer
 

Voilavoilavoila....  
 
Je pense que je vous avais déja parlé plusieurs fois comment la maison mère de ma cogip a une vision biaisée de l'Europe, avec Dubai ou l'Afrique du sud qui rentrent sous ma responsabilité Europe...
 
Bon alors, les encyclopédies ne sont pas encore au courant, mais je vous annonce officiellement que le Brésil, le Canada et l'Australie viennent aussi apparemment de signer le traité de Maastricht.  [:cosmoschtroumpf]

Message cité 2 fois
Message édité par flash_gordon le 07-09-2021 à 15:57:13

---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°63951460
pwarlk
Posté le 07-09-2021 à 15:58:25  profilanswer
 

flash_gordon a écrit :

Voilavoilavoila....  
 
Je pense que je vous avais déja parlé plusieurs fois comment la maison mère de ma cogip a une vision biaisée de l'Europe, avec Dubai ou l'Afrique du sud qui rentrent sous ma responsabilité Europe...
 
Bon alors, les encyclopédies ne sont pas encore au courant, mais je vous annonce officiellement que le Brésil, le Canada et l'Australie viennent aussi apparemment de signer le traité de Maastricht.  [:cosmoschtroumpf]


ta maison mère est aux US, non ? Donc les américains refilent le canada aux européens ?

n°63951680
flash_gord​on
Posté le 07-09-2021 à 16:20:41  profilanswer
 

C'est ça.
 
En fait ils sont en train de changer mon role/titre. Maintenant ça va être OUS au lieu de Europe (Outside US).
 
Je pense que ça montre vraiment une certaine mentalité. aller jusqu'à me refiler le canada, alors que c'est leur continent et timezone..

Message cité 1 fois
Message édité par flash_gordon le 07-09-2021 à 16:21:34

---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
mood
Publicité
Posté le 07-09-2021 à 16:20:41  profilanswer
 

n°63951767
M600
ShitOps Engineer
Posté le 07-09-2021 à 16:31:29  profilanswer
 

fuck emea and apac, MURICA FIRST


Message édité par M600 le 07-09-2021 à 16:32:16

---------------
"C'est pas après avoir chier dans son froc qu'il faut serrer les fesses". F. Nietzsche. 7 octobre 1870.
n°63951790
nebulios
Posté le 07-09-2021 à 16:33:53  profilanswer
 

flash_gordon a écrit :

Voilavoilavoila....  
 
Je pense que je vous avais déja parlé plusieurs fois comment la maison mère de ma cogip a une vision biaisée de l'Europe, avec Dubai ou l'Afrique du sud qui rentrent sous ma responsabilité Europe...
 
Bon alors, les encyclopédies ne sont pas encore au courant, mais je vous annonce officiellement que le Brésil, le Canada et l'Australie viennent aussi apparemment de signer le traité de Maastricht.  [:cosmoschtroumpf]


Du coup ton salaire vient donc d'augmenter en proportion ? :o

n°63951855
flash_gord​on
Posté le 07-09-2021 à 16:39:15  profilanswer
 

nebulios a écrit :


Du coup ton salaire vient donc d'augmenter en proportion ? :o


 
C'est en cours de discussion :o
 
En fait ça fait pas mal de temps que j'avais pas mis les pieds dans le topic, je change de rôle en même temps.


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°63952107
pwarlk
Posté le 07-09-2021 à 17:06:15  profilanswer
 

flash_gordon a écrit :

C'est ça.

 

En fait ils sont en train de changer mon role/titre. Maintenant ça va être OUS au lieu de Europe (Outside US).

 

Je pense que ça montre vraiment une certaine mentalité. aller jusqu'à me refiler le canada, alors que c'est leur continent et timezone..


Et au final, zetes sûrs que ça devient pas vous la maison mère avec une filiale américaine ?

n°63966273
logicsyste​m360
Posté le 09-09-2021 à 11:01:20  profilanswer
 

Que me conseillez vous comme gestionnaire de passwords multi équipe à mettre en place ? des déconseils sur certaines solutions sont bienvenus aussi :o


---------------
Ma chaine Youtube
n°63966295
nebulios
Posté le 09-09-2021 à 11:04:02  profilanswer
 
n°63966933
BMenez
Posté le 09-09-2021 à 11:57:06  profilanswer
 

C'est celui que tu déconseilles, on est d'accord ? :D

n°63968278
Iv4ndi
Posté le 09-09-2021 à 14:38:21  profilanswer
 

Pas testé mais... Teampass ?  [:dks]

n°63968318
l0g4n
Expert en tout :o
Posté le 09-09-2021 à 14:42:42  profilanswer
 

Iv4ndi a écrit :

Pas testé mais... Teampass ? [:dks]


Testé.
Ergonomiquement c'est pas trop mal à l'usage (a la conf par contre...). C'est un peu austère par contre. Et un peu buggé.


---------------
Fort et motivé. Sauf parfois.
n°63968897
darkbeldin
Posté le 09-09-2021 à 15:42:42  profilanswer
 

Bitwarden open source très bon mais pas testé en mode team


---------------
Je te dis pas que c'est pas injuste, je te dis juste que ça soulage
n°63969279
farib
Posté le 09-09-2021 à 16:16:56  profilanswer
 

quelqu'un aurait un site web européen pour vendre des cartons de transport pour serveurs ?  
 
on a déja utilisé eux mais ils ont que du 1 et 2U, il nous faudrait du 4U
https://www.servershop24.de/en/serv [...] /a-120751/
 


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°63969340
SnowBear
Posté le 09-09-2021 à 16:23:57  profilanswer
 

farib a écrit :

quelqu'un aurait un site web européen pour vendre des cartons de transport pour serveurs ?  
 
on a déja utilisé eux mais ils ont que du 1 et 2U, il nous faudrait du 4U
https://www.servershop24.de/en/serv [...] /a-120751/
 


 
 
genre ça : https://www.servershop24.de/en/serv [...] /a-120750/  :p

n°63969486
farib
Posté le 09-09-2021 à 16:42:02  profilanswer
 

oh purée
 
kindly thanks mister palm


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°63970691
Wolfman
Lobo'tomizado
Posté le 09-09-2021 à 19:34:23  profilanswer
 
n°63970748
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 09-09-2021 à 19:44:50  profilanswer
 


 
On l'a aussi et c'est pas la joie.
Les accès linux dans un putty via une session bureau à distance windows derrière ...

n°63970787
l0g4n
Expert en tout :o
Posté le 09-09-2021 à 19:50:28  profilanswer
 

Sinon y'a aussi moyen de faire du full ssh, y'a une gateway dédiée. Oui, sur CyberArk. Bon, faut que le déploiement soit fait par des gens qui savent ce qu'ils font et qui connaissent les besoins par contre :o
https://docs.cyberark.com/Product-D [...] O-PMSP.htm


---------------
Fort et motivé. Sauf parfois.
n°63971118
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 09-09-2021 à 20:43:57  profilanswer
 

Oui avec psm.
Faut que je regarde ça.

n°63971284
Iv4ndi
Posté le 09-09-2021 à 21:04:10  profilanswer
 

l0g4n a écrit :


Testé.
Ergonomiquement c'est pas trop mal à l'usage (a la conf par contre...). C'est un peu austère par contre. Et un peu buggé.


OK  :jap:

 

Comme dit par d'autres ici, Cyberark Vault mais la GUI est à chier.

 

Sinon ya des interfaces standalone en JS pour ouvrir des fichiers kdbx.  [:alfredd:1]

n°63971593
l0g4n
Expert en tout :o
Posté le 09-09-2021 à 21:49:41  profilanswer
 

Shadow aok a écrit :

Oui avec psm.
Faut que je regarde ça.


Hésite pas à me mettre un MP si jamais. J'ai passé quelques semaines de formation CyberArk  :D


---------------
Fort et motivé. Sauf parfois.
n°63972719
keep3r
Posté le 10-09-2021 à 07:32:46  profilanswer
 


nan mais il t'as rien fait, pourquoi tu lui en veut ?
 
sans dec, on nous a installé ça, je le souhaites pas à mon pire ennemi. Chez nous c'est clairement le signe que y a plus de technique, il reste que des procédures

n°63972777
l0g4n
Expert en tout :o
Posté le 10-09-2021 à 07:53:59  profilanswer
 

Pourtant c'est un excellent outil de sécurité. Et si on en arrive à avoir ce genre d'outils, c'est aussi parceque de vieilles pratiques restaient en place en mettant à risque les SI.
Les bastion à la CyberArk/Wallix, ça fait de l'isolation des creds (plus de "j'utilise mon domain admin un peu partout. Ah merde, mimikatz sur ma station de travail, AD powné" ), ça force a avoir une traçabilité de qui a accès à quoi ("nan mais file lui le root, il l'utilisera qu'une fois, c'est bon.... Comment ça fait 10 ans qu'il se connecte en root et son appli tourne aussi en root maintenant ?!" ), ça automatise le changement des mots de passe, y compris pour des comptes hors annuaire ("l'admin du firewall ? Setup123. C'est même dans un .txt sur mon bureau." ), ça permet d'enforcer du mfa partout sur l'administration, d'avoir une trace de tout ce qui est fait et quand ("l'admin exchange s'est connecté à 3h du mat' pour faire une délégation sur une boîte ?" )...
Si tout le monde était au top des précos de sécu, à jour, et avec des infrastructures parfaites, ces outils là auraient sans doute moins de sens. En attendant cette situation qui n'arrivera jamais, ils sont un énorme gain en terme de sécu*.
*Si déployés correctement. Mais ça, c'est une autre histoire :o


---------------
Fort et motivé. Sauf parfois.
n°63972834
keep3r
Posté le 10-09-2021 à 08:09:57  profilanswer
 

c'est bien ça le soucis :
putty ->  c'est meugnon pour bosser 5 minutes mais quand tu passes ta vie en SSH y a d'autre outils
PSM -> cool, sauf qu'ici avec notre token on a droit à une authentification PSM par cyle. Donc si tu dois rapidement te connecter A 4 machines pour réaliser des actions c'est minimum 4 minutes
Winscp -> via cyberark il freeze à mort
 
L'implémentaion a dût être plus que baclée et pensée par un goret anacéphale car pas de connexion avec des comptes nominatif, on attaque les machines avec des users techniques du coup, plus de personnalisation possible, GIT on oublie puisque tout le monde partage le même user technique (c'est beau hein ?).
 
On parle de l'inferace à chier et de la lenteur, du fait qu'on ait pas de support H24, que si ton token est perdu tu bosses pas de la journée, que pour administrer cyberark il faut passer par ....cyberark (et donc on fait quoi le jour où la plateforme tombe ?)
 
En gros ici on s'est pris un gros -30% en productivité et ça choque personne.

n°63972907
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 10-09-2021 à 08:22:10  profilanswer
 

Pour avoir aussi testé Wallix, je le préfère à Cyberark.
Le truc qui charge une liste de wattmilles serveurs à chaque login pour rien ....

n°63973228
l0g4n
Expert en tout :o
Posté le 10-09-2021 à 09:05:33  profilanswer
 

keep3r a écrit :

c'est bien ça le soucis :
putty -> c'est meugnon pour bosser 5 minutes mais quand tu passes ta vie en SSH y a d'autre outils
PSM -> cool, sauf qu'ici avec notre token on a droit à une authentification PSM par cyle. Donc si tu dois rapidement te connecter A 4 machines pour réaliser des actions c'est minimum 4 minutes
Winscp -> via cyberark il freeze à mort

 

L'implémentaion a dût être plus que baclée et pensée par un goret anacéphale car pas de connexion avec des comptes nominatif, on attaque les machines avec des users techniques du coup, plus de personnalisation possible, GIT on oublie puisque tout le monde partage le même user technique (c'est beau hein ?).

 

On parle de l'inferace à chier et de la lenteur, du fait qu'on ait pas de support H24, que si ton token est perdu tu bosses pas de la journée, que pour administrer cyberark il faut passer par ....cyberark (et donc on fait quoi le jour où la plateforme tombe ?)

 

En gros ici on s'est pris un gros -30% en productivité et ça choque personne.


En gros, ça pas été implémenté correctement. C'est pas la faute de l'outil a priori.
Pour l'admin de cyberark par CyberArk, c'est en temps normal. Y'a aussi des accès de dernière chance avec des comptes locaux.

 

Si vous aviez tout d'orchestré par de l'IaC/CaC, t'aurais pas les problèmes que tu cite :o


---------------
Fort et motivé. Sauf parfois.
n°63973263
keep3r
Posté le 10-09-2021 à 09:09:58  profilanswer
 

iac/cac ?
 
je t'avoues que la mise en oeuvre CyberArk aditionnée à de l'administration ++ (remplir demande X, template Y, validation Z) et le climat de suspicion permanent (vous avez trop d'accès à l'IT, on vous fait pas confiance) est en train d'en faire réfléchir bon nombre à se barrer

n°63973360
nex84
Dura lex, sed lex
Posté le 10-09-2021 à 09:21:42  profilanswer
 

Aucun outil ne sauvera une culture d'entreprise moisie...


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°63973450
keep3r
Posté le 10-09-2021 à 09:33:54  profilanswer
 

encore faut il une culture.
 
Pour CyberArk la nécessité est compréhensible, la mise en oeuvre non. On donne les mêmes contraintes sur la suite office, c'est désactivé à 10h00 du matin quand tous les métiers auront bien gueuler qu'ils doivent bosser et qu'ils ont pas le temps de s'amuser

n°63973455
MsieurDams
Livreur de lasagnes en moto
Posté le 10-09-2021 à 09:34:32  profilanswer
 

Shadow aok a écrit :

 

On l'a aussi et c'est pas la joie.
Les accès linux dans un putty via une session bureau à distance windows derrière ...

 

Nous on a eu ça avec une session psm intermédiaire, avec la ligne de connexion à renseigner dans son putty. Genre <ton id>@<compte technique sur la machine>@<serveur>.<domaine>
Seul truc chiant on ne pouvait au départ faire qu'une connexion par code RSA ce qui fait que quand tu dois ouvrir à la volée plusieurs machines, c'était une toutes les 30 secondes et fallait que ça ne tombe pas sur un serveur psm de mauvais poil.

 

Et quand tu as une définition bien costaude de machines sur ton mRemote d'environ 500 serveurs, c'est très difficile à faire migrer (toutes les tentatives de regex sur l'xml de config ont foiré :whistle: )


---------------
moant@hfr. The Captain formerly Static | *Brains, GroJulius, on ne vous oublie pas*
n°63973500
keep3r
Posté le 10-09-2021 à 09:39:02  profilanswer
 

@MsieursDams
 
toi tu bosses dans la même boite, pas possible autrement

n°63973606
pwarlk
Posté le 10-09-2021 à 09:50:42  profilanswer
 

keep3r a écrit :

encore faut il une culture.
 
Pour CyberArk la nécessité est compréhensible, la mise en oeuvre non. On donne les mêmes contraintes sur la suite office, c'est désactivé à 10h00 du matin quand tous les métiers auront bien gueuler qu'ils doivent bosser et qu'ils ont pas le temps de s'amuser


 
que tu crois.  
cet été dans l'affaire des printer-gate, quand toutes les imprimantes perso ont été virées des machines et les serveurs d'impressions deconnectés, ça a pas été désactivé à 10h hein. Chez nous d'ailleurs les imprimantes persos* sont toujours interdites sur les pc portables des personnes en home-office.
 
*ou pro mais hors serveur d'impression central
 
Et dans une autre boite, je connais un commercial itinérant qui depuis juillet pour imprimer doit envoyer le document par email sur son téléphone, puis lancer l'impression sur son imprimante en wifi depuis le téléphone.

n°63973625
keep3r
Posté le 10-09-2021 à 09:52:54  profilanswer
 

non ça c'est un autre sujet
les printer c'est un confort par rapport au papier là ou la pluspart des société vont vers le paerless car ça à un coût qui pèse. Les printers follow me décourage l'impression opportune et rationnalise le coût.
Devoir travailler dans un RDP qui est dans un RDP en s'authentifiant chaque fois avec un token, c'est contre productif et du coup clairement, le métier aurait eu ça ils auraient fait changé

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5182  5183  5184  ..  5534  5535  5536  5537  5538  5539

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR