Toi, tu cherches les mauvais arguments et tu les trouves :-)
1- T'as pas un firewall sur la connexion internet de ton entreprise?
Il faudra que tu m'expliques comment ton pare-feu autorise certains utilisateurs et pas d'autres.
De plus certaines personnes osent avoir une liaison sans IP fixe: clef 3G, ADSL, ou même plusieurs lieux de connexions non connus à l'avance.
2- Active directory, tu connais? tu devrais regarder ce que tu peut faire avec, en cherchant bien, tu peut trouver des tutos pour changer ces ports.
Changer les ports 139 et 445 des postes clients extérieurs à l'entreprise sur lesquels je n'ai pas la main ? Tu es très fort.
2bis-Les ACL c'est pas fait pour faire joli
Les ACLs Windows fonctionnent très bien, c'est un point vraiment positif pour ces systèmes. J'ai tout de même précisé dans mon texte que je préfère éviter de me baser là-dessus car ça oblige à vérifier régulièrement que personne n'a mis par erreur des droits trop permissifs pour ces personnes étrangères.
3-Le VPN est ton amis
Déjà répondu. Personnes extérieures, trop intrusif, lourdingue, etc.
Tu te débrouilles en informatique. Le reste du monde non.
Et surtout un VPN ne résout pas les autres points.
4- C'est une aberration d'un point de vu sécurité ton truc
Ah ?
5-Sinon iSCSI c'est bien aussi.
Mouche, bombe atomique, toussa :-)
Avec ma "solution pourrie" aucun utilisateur n'a besoin de modifier quoi que ce soit sur son poste. Ca limite considérablement les risques d'intrusion. Ca limite considérablement les risques d'erreur de droits/paramétrages/etc. Et en prime c'est un poil plus rapide.
Tu veux quoi d'autre comme argument ?
[^] # Re: Gasp...
Posté par Kerro . En réponse au journal Pour utiliser Windows, utilisez Linux (bis). Évalué à 4.
1- T'as pas un firewall sur la connexion internet de ton entreprise?
Il faudra que tu m'expliques comment ton pare-feu autorise certains utilisateurs et pas d'autres.
De plus certaines personnes osent avoir une liaison sans IP fixe: clef 3G, ADSL, ou même plusieurs lieux de connexions non connus à l'avance.
2- Active directory, tu connais? tu devrais regarder ce que tu peut faire avec, en cherchant bien, tu peut trouver des tutos pour changer ces ports.
Changer les ports 139 et 445 des postes clients extérieurs à l'entreprise sur lesquels je n'ai pas la main ? Tu es très fort.
2bis-Les ACL c'est pas fait pour faire joli
Les ACLs Windows fonctionnent très bien, c'est un point vraiment positif pour ces systèmes. J'ai tout de même précisé dans mon texte que je préfère éviter de me baser là-dessus car ça oblige à vérifier régulièrement que personne n'a mis par erreur des droits trop permissifs pour ces personnes étrangères.
3-Le VPN est ton amis
Déjà répondu. Personnes extérieures, trop intrusif, lourdingue, etc.
Tu te débrouilles en informatique. Le reste du monde non.
Et surtout un VPN ne résout pas les autres points.
4- C'est une aberration d'un point de vu sécurité ton truc
Ah ?
5-Sinon iSCSI c'est bien aussi.
Mouche, bombe atomique, toussa :-)
Avec ma "solution pourrie" aucun utilisateur n'a besoin de modifier quoi que ce soit sur son poste. Ca limite considérablement les risques d'intrusion. Ca limite considérablement les risques d'erreur de droits/paramétrages/etc. Et en prime c'est un poil plus rapide.
Tu veux quoi d'autre comme argument ?