• [^] # Re: Grosse boite

    Posté par . En réponse à la dépêche Alfresco lance la version 3 finale. Évalué à 5.

    Si tu es capable de définir lesquels des 100 000 personnes sont susceptibles d'installer un logiciel donné, tu es un magicien

    Si je donne les 99 850 qui ne peuvent en aucun cas installer quoi que ce soit sur leur bécanne sans que ce soit packagé à l'avance par le niveau 3 et approuvé par la hiérarchie, ca compte ?

    Donc sans savoir, ben faut contacter les 100 000 personnes de l'entreprise.

    C'est pas un vrai problème.
    a) les utilisateurs n'ont pas accès à leurs disques locaux dans la plupart des grosses boites
    b) comme vu plus haut ils ont de toutes les façons pas les droits pour installer grand chose
    c) tant bien même ils auraient les droits, sur une appli communiquante encore faudrait-il qu'on leur ouvre les firewall internes pour que ca serve à quelque chose
    d) il y a des scripts (backups, wmi, audit, snmp, patrol et j'en passe) qui passent toutes les nuits sur toutes les machines (en tout cas sur une grosse partie) et l'antivirus à la pause déjeuner. Et ils remontent tout ce qui est installé sur la machine.

    Très honnêtement, dans une grosse boite le mec qui peut monter un serveur, le plugguer au réseau et l'utiliser avec son service pendant plus de 2 ou 3 jours, il est très fort.

    Personellement (et je travaille surtout avec des petites boites) le mec qui branche un PC que je ne connais pas sur mon switch fait que
    1) le port switch se met en panne
    2) je recois un email immédiatement

    même blindé de protection, les utilisateurs arrivent à installer des choses...

    Très honnêtement non. Mais bon il est vrai que si on reste sur des protections raisonnables (le mec à un portable et il doit pouvoir changer l'heure et se connecter à une imprimante/un wifi à l'extérieur) il arrive souvent à faire du déparamétrage ou à passer outre une ou deux règles de sécurité. Mais installer un prog qui requiert les droits admin : non. Réussir à monter un serveur sur sa becanne sans que personne ne le sache : non (bloqué par le firewall local à sa machine), non (bloqué par le routage Vlan) et non (bloqué par les filtres firewalls internes)