Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1459 connectés 

 



 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Cycle de vie des masters de postes de travail

n°92834
nebulios
Posté le 06-03-2012 à 18:25:24  profilanswer
 
Voir ce message dans le sujet non filtré
 

fookooflakman a écrit :


- Pour les GPO ça dépend, pour certains trucs je péfère m'en servir pour rattrapage de l'historiquen mais je préfère ne pas garder en trop d'anciennes pour savoir justement où j'en suis dans ce qui est pertinent ou pas à laisser. Remarque, c'est comme le fichier qu'on entretient sur les masters on pourrait faire la même liste pour les GPO.


 
L'idée est de standardiser la sécurité, et pour cela il faut la centraliser, donc à mon sens utilisation de GPO/GPP pour la gestion de la configuration ordinateur et utilisateur au maximum.
 
Parsemer le master de clés de registre modifiées c'est bien trop difficile à gérer dans le temps.
 

Citation :


- En quoi est-ce dangereux le truc de l'autocomplétion ? C'est juste un tip pratique.


 
L'idée derrière le thin master c'est d'avoir le minimum vital, pas plus. Donc chaque modification doit répondre à un vrai besoin, et la solution, si possible, doit passer par les outils adaptés de l'éditeur, sans bidouillage.
Donc quel est le besoin ici ? Travailler en ligne de commande ? Autant passer par du Powershell. Seulement auto-complétion ? Pareil Powershell le gère en natif. Du coup on s'orienterait ici vers l'utilisation d'un outil standardisé qui dispose en natif des fonctionnalités demandées, sans devoir bricolé un outil qui n'offre qu'une partie de ses fonctionnalités (par contre la je raisonne affranchi des contraintes).
 

Citation :


- Pour le logiciel financier, effectivement, pas le choix (enfin pas le budget pour le moment pour passer à une version supportée...) et le risque est limité puisqu'on sait qu'elle valeur on met, où, comment c'est paramétré avant qu'on n'y touche etc... Enfin on a recetté un peu avant quand même. ;)
 
- pour la politique de sécurité, on a déjà des fondamentaux pas trop pourris, on ne déclare personne en admin sauf les dev et les gars de l'infra/exploit, on a déjà une stratégie pour les mots de passe... Pour les connexions NTLM, jusqu'à quel point de détail tu pousses la sécurité ?


Il faudra alors espérer que la recette n'ait rien oublié...et que la manipulation soit légale côté éditeur.
 
Pour NTLM : passer sur du NTLM v2 uniquement, et refuser le reste. Permet de renforcer sensiblement les mots de passe contre le crack, mais demande de vérifier la compatibilité des softs/OS.

mood
Publicité
Posté le 06-03-2012 à 18:25:24  profilanswer
 

n°92835
bardiel
Debian powa !
Posté le 06-03-2012 à 18:52:00  profilanswer
 
Voir ce message dans le sujet non filtré
 

fookooflakman a écrit :

Oui ça va aussi dans le sens que je pense, il y a eu trop d'ordinateurs qui ont disparu avant qu'on n'arrive, ce qui n'arrive plus depuis que je suis un inventaire mais les collaborateurs de cette société pensent que tout est freestyle ("vous pouvez m'installer ça, je m'en sers chez moi c'est pratique"...).


Là on est au delà de la question du master, c'est le cadre de travail en général.
Si avant il n'y avait pas d'inventaire ce n'est pas de ta faute mais de ton/tes prédécesseur/s. Après quand il faut par contre passer derrière et rechercher où se trouve telle ou telle machine, j'ai connu aussi (et c'est très bouffeur de temps)
 
Idem pour le "tiens j'utilise ça c'est gratuit", le dernier gars qui m'a dit ça j'ai bien ri quand il m'a apporté ensuite sa machine perso car justement ce "très bon logiciel" lui avait perdu plusieurs semaines de travail (déjà machine perso pour du boulot faut le vouloir [:frag_facile] )
 
Bref, il faut s'en tenir à l'essentiel. Si c'est pour se la péter avec le master de 80Go compressé top moumoute avec 50.000 "améliorations" et 40 logiciels pour convenir à tout le monde, autant changer de métier.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
 

Sujets relatifs
Cycle de vie d'un parc micro-informatiqueAlerte popup sur poste de travail
image WIM unique pour plusieurs postesConfiguration serveur pour 10 postes pc
Déploiement logiciels sur les stationsvirtualisation du poste de travail Citrix XenDesktop
Redirection de dossier windows et travail en localConnexion de postes telephonique externes sur mon PABX
Poste de travail format mini pcAdministration centralisée des virtualisations de poste de travail
Plus de sujets relatifs à : Cycle de vie des masters de postes de travail


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR