Mmmmh, j'aime les cris désespérés des utilisateurs Windows qui se rendent compte qu'ils ont toujours dix ans de retard ... Bon à priori t'as jamais utiliser sudo et encore moins sudo-ldap ...
- L'utilisateur lambda répondra toujours "autoriser" à l'UAC sans se poser de question : en effet, de la même façon qu'il peut sudo n'importe quoi n'importe comment sous Linux.
Avec sudo tu peux spécifier exactement la commande que l'utilisateur à le droit, tu peux donc autoriser par application les droits ... Qui plus est tu peux le mettre dans une base de données LDAP et gérer tous les utilisateurs depuis là. Tu peux faire une gestion par groupe (le groupe Admin peut lancer toutes les commandes, le groupe MàJ peut lancer uniquement aptitude update et aptitude upgrade, ...)
C'est même plus pratique que sous Linux vu qu'on a pas à entrer de mot de passe - ce qui au passage limite les chances de se faire keylogger ou autres joyeusetés.
De nouveau, sudo permet de configurer "NOPASSWD" pour ne pas avoir besoin d'entrer le mot de passe ... Et de nouveau on peut centraliser la configuration, gestion par groupe, ...
La situation est bien meilleure sur ce point depuis Vista/7.
Oui ben tant que les profils XP -> Vista/7 ne sont pas compatibles, je vais user les licences XP jusqu'à l'os ... Marre de refaire les profiles utilisateurs à chaque version.
[ ... ]cet argument sera devenu totalement caduc.
Mais non, il est toujours d'actualité, t'inquiètes, toujours dix ans de retard.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: Mon dieu quelle horreur
Posté par Etienne Bagnoud . En réponse au journal Projet Églantine et les ouinedoziens - Épisode 2. Évalué à 4.
- L'utilisateur lambda répondra toujours "autoriser" à l'UAC sans se poser de question : en effet, de la même façon qu'il peut sudo n'importe quoi n'importe comment sous Linux.
Avec sudo tu peux spécifier exactement la commande que l'utilisateur à le droit, tu peux donc autoriser par application les droits ... Qui plus est tu peux le mettre dans une base de données LDAP et gérer tous les utilisateurs depuis là. Tu peux faire une gestion par groupe (le groupe Admin peut lancer toutes les commandes, le groupe MàJ peut lancer uniquement aptitude update et aptitude upgrade, ...)
C'est même plus pratique que sous Linux vu qu'on a pas à entrer de mot de passe - ce qui au passage limite les chances de se faire keylogger ou autres joyeusetés.
De nouveau, sudo permet de configurer "NOPASSWD" pour ne pas avoir besoin d'entrer le mot de passe ... Et de nouveau on peut centraliser la configuration, gestion par groupe, ...
La situation est bien meilleure sur ce point depuis Vista/7.
Oui ben tant que les profils XP -> Vista/7 ne sont pas compatibles, je vais user les licences XP jusqu'à l'os ... Marre de refaire les profiles utilisateurs à chaque version.
[ ... ]cet argument sera devenu totalement caduc.
Mais non, il est toujours d'actualité, t'inquiètes, toujours dix ans de retard.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell