Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1612 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Procédure pour avoir le passe admin du domaine ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Procédure pour avoir le passe admin du domaine ?

n°172926
gimx
Posté le 12-02-2021 à 10:37:31  profilanswer
 

Bonjour à tous  :)  
 
Je m'occupe du réseau dans mon entreprise. Une question "administrative" : comment faites vous pour que les mots de passe admin soient accessibles au cas où ? Imaginons qu'il y ait une panne sur un serveur, que je sois absent et que la boite ait besoin du passe pour faire intervenir un prestataire.
 
Mon idée est de le mettre au coffre de l'entreprise dans une enveloppe cachetée. Mon souci est de définir la procédure d'ouverture de l'enveloppe (en cas de dysfonctionnement grave, etc...) que je ferais signé par mon responsable. Car il est assez néophyte (voire naïf) et il le donnera à n'importe qui pour peu que la personne soit insistante. Et il a énormément de pression avec ça, tous les chefs l'embêtent pour l'avoir. Donc indirectement il me tanne régulièrement pour le donner à qui le demande (ce que je ne fais pas bien sur).
 
Mon prédécesseur était laxiste avec ça donc ça a généré de très mauvaises habitudes, les users sont habitués à avoir tous les droits sur leurs PC, les dossiers partagés, etc... comme à la maison mais je veux en finir avec ces comportements qui, vous vous en doutez, me mettent régulièrement dans la m*rde. Donc l'idée, c'est aussi de me couvrir en cas d'abus d'ouverture de l'enveloppe pour une raison injustifiée.
 
Donc si vous avez des expériences / conseils sur ce souci, une idée de procédure voire un modèle, des sites qui parlent de ça, etc... Je suis preneur.
 
Merci :)

mood
Publicité
Posté le 12-02-2021 à 10:37:31  profilanswer
 

n°172927
ShonGail
En phase de calmitude ...
Posté le 12-02-2021 à 10:55:02  profilanswer
 

Ici le problème ne me semble pas technique mais humain.
 
A partir du moment où tu veux, et c'est nécessaire, que les MDP de gestion du SI soient disponibles, il faut que ceux qui peuvent y avoir accès ne s'en emparent pas de suite pour tout et n'importe quoi.
 
Tu dois poser ce problème à ta direction. Ni à toi-même, ni à nous.
A eux de mouliner et de sortir une réponse.

n°172928
gimx
Posté le 12-02-2021 à 11:00:32  profilanswer
 

Hello ShonGail,
 
Je suis bien d'accord avec toi mais, comme tu l'as lu, la direction est larguée au mieux et a de mauvaises habitudes au pire. En gros, je peux compter que sur moi-même et mon collègue pour leur "rentrer dedans" avec un plan.
 
Donc je me disais que des pros auraient pu avoir ce souci et me soumettre des idées :)


Message édité par gimx le 12-02-2021 à 11:01:12
n°172930
ShonGail
En phase de calmitude ...
Posté le 12-02-2021 à 11:22:12  profilanswer
 

Si vous êtes deux, la problématique de non disponibilité des MDP est déjà moindre.
 
Tu peux techniquement tenter de limiter l'accès aux MDP.
Tu les places dans un keepass avec MDP fort. Et ce fichier Keepass sur une clé USB formatée avec VeraCrypt, avec un autre MDP fort.
Ces MDP uniques tu les mets dans deux enveloppes différentes.
 
En gros, la procédure de prise de connaissance des MDP devient trop complexe pour le quidam.
Mais un informaticien appelé à la rescousse car vous êtes indisponibles doit pouvoir s'en débrouiller.

n°172931
gimx
Posté le 12-02-2021 à 11:25:41  profilanswer
 

Merci, je retiens l'idée :)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Procédure pour avoir le passe admin du domaine ?

 

Sujets relatifs
Authentification serveur de fichier sur domaineHyperviseur, domaine, VM, switch virtuel
[AD] : interdire connexion en local des sessions locales admin-xxcompte admin local via GPO demande
Contrôleur de domaine dhcp + passerelleBloquer ouverture de session compte admin
Enregistrer mot de passe bureau distant (RDP) W10Serveur temps domaine AD
Teams : inviter des utilisateurs de son propre domaine !MariaDB - Fonction de chiffrement des mots de passe
Plus de sujets relatifs à : Procédure pour avoir le passe admin du domaine ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR