"Bon à priori t'as jamais utiliser sudo et encore moins sudo-ldap ..."
J'utilise sudo tous les jours. Par contre sudo-ldap il est vrai que je ne connais pas.
"Avec sudo tu peux spécifier exactement la commande que l'utilisateur à le droit, tu peux donc autoriser par application les droits ... Qui plus est tu peux le mettre dans une base de données LDAP et gérer tous les utilisateurs depuis là. Tu peux faire une gestion par groupe (le groupe Admin peut lancer toutes les commandes, le groupe MàJ peut lancer uniquement aptitude update et aptitude upgrade, ...)"
Je n'ai pas regardé, mais ça m'étonnerait beaucoup que sous Windows tu ne puisse pas faire ça avec les statégies de groupe et les ACL.
Je ne parlais pas du même contexte : je voyais surtout ça du point de vue de l'utilisateur lambda chez lui qui utilise sa machine personnelle (auquel cas la discussion sur sudo-ldap et les stratégies élaborées n'a plus beaucoup de sens). Il est vrai que le fil portait plutôt sur l'utilisateur lambda en entreprise, je suis donc un peu hors sujet.
"sudo permet de configurer "NOPASSWD" pour ne pas avoir besoin d'entrer le mot de passe"
Oui mais non. Si tu mets NOPASSWD, qu'est ce qui empêche une appli normale de faire de l'escalation en appellant simplement sudo en interne sans rien demander à l'utilisateur ? Ca me semble être une grossière faille de sécurité... Sous Windows ce n'est pas possible parce que la fenêtre qui te demande l'autorisation est une fenêtre spéciale du système avec laquelle les autres applis ne peuvent pas interagir.
"toujours dix ans de retard."
Je ne me prononcerai pas là-dessus (je n'ai pas assez de connaissances pratiques en entreprise), mais à titre personnel j'ai beaucoup plus l'impression que Windows gagne du terrain qu'il n'en perd...
[^] # Re: Mon dieu quelle horreur
Posté par e-t172 . En réponse au journal Projet Églantine et les ouinedoziens - Épisode 2. Évalué à 1.
J'utilise sudo tous les jours. Par contre sudo-ldap il est vrai que je ne connais pas.
"Avec sudo tu peux spécifier exactement la commande que l'utilisateur à le droit, tu peux donc autoriser par application les droits ... Qui plus est tu peux le mettre dans une base de données LDAP et gérer tous les utilisateurs depuis là. Tu peux faire une gestion par groupe (le groupe Admin peut lancer toutes les commandes, le groupe MàJ peut lancer uniquement aptitude update et aptitude upgrade, ...)"
Je n'ai pas regardé, mais ça m'étonnerait beaucoup que sous Windows tu ne puisse pas faire ça avec les statégies de groupe et les ACL.
Je ne parlais pas du même contexte : je voyais surtout ça du point de vue de l'utilisateur lambda chez lui qui utilise sa machine personnelle (auquel cas la discussion sur sudo-ldap et les stratégies élaborées n'a plus beaucoup de sens). Il est vrai que le fil portait plutôt sur l'utilisateur lambda en entreprise, je suis donc un peu hors sujet.
"sudo permet de configurer "NOPASSWD" pour ne pas avoir besoin d'entrer le mot de passe"
Oui mais non. Si tu mets NOPASSWD, qu'est ce qui empêche une appli normale de faire de l'escalation en appellant simplement sudo en interne sans rien demander à l'utilisateur ? Ca me semble être une grossière faille de sécurité... Sous Windows ce n'est pas possible parce que la fenêtre qui te demande l'autorisation est une fenêtre spéciale du système avec laquelle les autres applis ne peuvent pas interagir.
"toujours dix ans de retard."
Je ne me prononcerai pas là-dessus (je n'ai pas assez de connaissances pratiques en entreprise), mais à titre personnel j'ai beaucoup plus l'impression que Windows gagne du terrain qu'il n'en perd...