nebulios a écrit :
C'est pas une raison pour faire du shadow IT. Et en plus, pour des raisons techniques, vous aurez peut-être besoin de l'IT centrale pour certaines actions. Et que tu as les accès admin (ce qui est déjà sacrément anormal) ne te donne pas accès ni aux connaissances ni à l'expérience pour mettre en place ce genre d'outils (pour rappel, tu ne sais même pas de quoi on parle, juste en passant). Si tu fais n'importe quoi tu peux tout simplement péter l'accès à l'AD. Faire de la petite admin quotidienne n'a rien à voir avec de l'ingénierie avancée. J'ai l'impression que ton chef veut implémenter la norme ISO sans moyens ni gouvernance, sauf que ça ne fonctionnera pas.
|
Citation :
Je fais le papier, pas la manipulation
|
On a le compte admin qui nous permet de modifier et supprimer les utilisateurs admins de même niveau... Donc on a tout ce qu'il faut. ceux au dessus ne nous concernent pas, et peuvent s'auto attribuer les droits s'ils le voulaient de toutes façons...
C’est justement une des raisons pour laquelle on souhaite changer ça (avec une meilleure gestion, je n'aurais eu qu'un compte admin simple pour mettre à jours des poste clients, et manipuler un peu l'AD). Le pire, c’est que mon prédécesseur c'était auto-attribué les droits admins... on l'a vu hier, ce qui a relancer le besoin de mettre au point ce plan (que je présenterai probablement en réunion).
C'est pas parce que je ne connais pas le terme hardening que je ne sais pas ce qu'est un AD ou comment il fonctionne
Bien sur, sans expérience, je peux pas dire que je suis meilleur que tout le monde, mais bon, on ne fera pas avancer le schmilblick de toutes façons.
J'ai un plan à pondre, et je pense que je serai surement celui qui le mettra en place, avec ou sans surveillance, et peut-être par étapes (je pense que je ne ferais qu'ajouter, qu'ils contrôleront, et qu'ils supprimeront les anciennes branches eux même au fur et à mesure).
Message édité par spence foxtrot le 10-09-2019 à 15:47:01
---------------
Revendre vos jeux Steam, Origin et Cie individuellement