Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1612 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6
Auteur Sujet :

question au admin rezo et responsable parc info et tech maintenance ??

n°1474119
Latinus
truc muche
Posté le 02-03-2004 à 10:48:56  profilanswer
 

Reprise du message précédent :

udok a écrit :

linux, LA solution  :)


Linux est un OS qui doit aussi bénéficier de stratégies de sécurités, de mise à jour critiques ou non, ...
 
Il faudrait en dire plus... si tu veux parler de la chose.

mood
Publicité
Posté le 02-03-2004 à 10:48:56  profilanswer
 

n°1474142
udok
La racaille des barbus ©clémen
Posté le 02-03-2004 à 10:58:40  profilanswer
 

Latinus a écrit :


Linux est un OS qui doit aussi bénéficier de stratégies de sécurités, de mise à jour critiques ou non, ...
 
Il faudrait en dire plus... si tu veux parler de la chose.


 
une debian avec apt-get upgrade tous les jours + firewall avec règles précises + proxy ça va ? [:totoz]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°1474152
Jef34
Je ferai mieux demain
Posté le 02-03-2004 à 11:07:36  profilanswer
 

udok a écrit :


 
une debian avec apt-get upgrade tous les jours + firewall avec règles précises + proxy ça va ? [:totoz]


 
Ouais, ca fait moins trollesque

n°1474200
cedcox
poly-OS ! ;)
Posté le 02-03-2004 à 11:24:42  profilanswer
 

Le gros problème d'ISA server c'est que par défaut il n'est donné avec rien... Si pardon le kit de developpement de script si on veut l'utiliser de façon bcp plus précises mais sinon 1200 Euros (voui je travail pour l'état dc - cher  :D ) je trouve ça enormement cher pour quelque chose qu'iptable ou ipfilter fait très bien.  
De plus après avoir suivi la formation pour la certif MS sur ISA Server, j'ai quand même demandé à l'instructeur la réponse à mes problèmes que j'avais pour appliquer ISA dans mon réseau (mélange de NAT, proxy authentifié et non authentifié etc...) . Bref il s'avérait qu'au final ISA server tel qu'il est fourni par défaut n'est pas assez précis et je devais aller acheter (en plus des 1200 Euros) des add-ons écrit par d'autres sociétés... Bref, c'est peut-être un bon firewall, mais c'est surtout une belle pompe à fric !!!!  :o


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1474209
Latinus
truc muche
Posté le 02-03-2004 à 11:26:44  profilanswer
 

udok a écrit :


 
une debian avec apt-get upgrade tous les jours + firewall avec règles précises + proxy ça va ?  


oui c mieux :)
tu remarqueras que c'est à peu près la même chose à faire sur des machines cro$oft
 
débian c'est bien... mais bon, des failles, y'en a aussi (ça me rappelle une histoire récente... avec quelques serveur de dev débian qui sont tombés).

n°1474226
nickola
Posté le 02-03-2004 à 11:35:41  profilanswer
 

La certification ICSA c'est la moindre des choses pour un firewall d'entreprise à 1200?. Après ce qui est intéressant c'est de voir si le firewall a fait l'objet d'une certification par les Critères Commun.

n°1475225
helvetik
Posté le 02-03-2004 à 19:04:15  profilanswer
 

- IPCOP
- Winproxy (firewall + Antivirus)  
- Mdaemon (serveur mail avec antivirus Kaspersky + filtre + spamkiller)
- Norton corporate
- SUS
- utilisateur standard
- GPO pour limiter l'utilisateur (panneau de config, etc...)
 
Mais ca n'empêche pas d'avoir encore des emmerdes.  
 
Et puis quand on limite l'utilisateur, on est sans arrêt emmerdé par ces derniers pour installer la dernière mise a jour de realplayer ou autres :/

n°1475240
com21
Modérateur
real men don't click
Posté le 02-03-2004 à 19:09:16  profilanswer
 

helvetik a écrit :


 
Et puis quand on limite l'utilisateur, on est sans arrêt emmerdé par ces derniers pour installer la dernière mise a jour de realplayer ou autres :/


 
tu as bcp d'utilisateurs qui utilisent realplayer à des fin professionnel ?
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1475252
aspegic500​mg
Posté le 02-03-2004 à 19:17:00  profilanswer
 

Y'a pas moyen de loguer un maximum d'actions des utilisateurs (en local comme sur un espace de stockage sur les serveurs) et de les sanctionner (financierement? :sol: ) quand ils sont responsables (volontairement ou par negligence) d'un probleme ? :??:

n°1475527
CK Ze CaRi​BoO
Posté le 02-03-2004 à 22:23:01  profilanswer
 

Jef34 a écrit :


 
Ouais, ca fait moins trollesque

ah bon ?
tant qu'à faire, troll pour troll
moi j'veux qu'on m'explique ce que je branle avec un linux quand je dois faire tourner une appli qui se greffe sur word
changer d'appli ? ok et les 30 plaques investies dedans je me torche avec ok :o

mood
Publicité
Posté le 02-03-2004 à 22:23:01  profilanswer
 

n°1475529
killlkenny
Posté le 02-03-2004 à 22:24:19  profilanswer
 

donc apparement pas mal de monde utilise un firewall matériel pour la sécurité  
 
et SUS pour déployer les patch
 
personne n'a le produit de sysinternals qui déploient aussi

n°1476420
killlkenny
Posté le 03-03-2004 à 14:58:42  profilanswer
 

personne apparement

n°1476453
elpoulpo
nickel
Posté le 03-03-2004 à 15:12:06  profilanswer
 

perso je suis en train de mettre en place un SUS,
Sont bien les produits sysinternals?

n°1476553
killlkenny
Posté le 03-03-2004 à 15:56:11  profilanswer
 

apparement c'est pas mal j'avais eu l'occasion de le tester lors du déploiement du patch 823980 et 824146 pour msblaster
 
c'est la maison mère qui nous avait filé le programme spécialement prévu pour ce virus
 
à la différence de sus c'est payant
 
mais c'est super bien fait
 
il vérifie la version de l'os qui est installé et lance le patch avec les droits qui vont bien c'est transparent pour l'utilisateur
 
il lui suffira de rebooter ça machine pour que le patch soit appliqué

n°1476679
killlkenny
Posté le 03-03-2004 à 22:15:19  profilanswer
 

up

n°1476963
helvetik
Posté le 04-03-2004 à 00:23:43  profilanswer
 

com21 a écrit :


 
tu as bcp d'utilisateurs qui utilisent realplayer à des fin professionnel ?
 
 


 
Oui... Nos principaux clients sont des cinemas...
Quand on pense aux cinemas, on imagine pas qu'il y a une administration derriere... ;)
Et y'a souvent un responsable de la programmation des films ki aime bien matter les bandes annonce...
 
Mais realplayer était un exemple. Y'a aussi le nouveau palm pilot du patron (au passage, c'est de la merde a installer sur un compte ki n'a pas de droits admin), ou encore la nouvelle imprimante Multifonction bon marché avec des pilote de merde (car les client n'ont jamais assez d'argent pour l'informatique -> mauvaise économies!), et j'en passe...


Message édité par helvetik le 04-03-2004 à 00:28:19
n°1476975
helvetik
Posté le 04-03-2004 à 00:34:59  profilanswer
 

killlkenny a écrit :

donc apparement pas mal de monde utilise un firewall matériel pour la sécurité  
 
et SUS pour déployer les patch
 
personne n'a le produit de sysinternals qui déploient aussi


 
Perso, j'utilise certain des psutils de sysinternal (fermeture de session a distance, ou autre), mais c'est tout...
 

n°1477174
Latinus
truc muche
Posté le 04-03-2004 à 10:01:03  profilanswer
 

Citation :


Oui... Nos principaux clients sont des cinemas...
Quand on pense aux cinemas, on imagine pas qu'il y a une administration derriere... ;)
Et y'a souvent un responsable de la programmation des films ki aime bien matter les bandes annonce...


Avant, je bossais dans une boîte d'info sur l'Europe.
Nous avions une équipe de journalistes à un certain étage du bâtiment... c'est fou le nombre de conférence, ou de vidéo-conférence qu'ils ont pu consulter grâce à RP. (bonjour la bande passante au passage :/ )
 

Citation :


Y'a aussi le nouveau palm pilot du patron (au passage, c'est de la merde a installer sur un compte ki n'a pas de droits admin),


c'est clair, mais on y arrive ;)
 

Citation :


ou encore la nouvelle imprimante Multifonction bon marché avec des pilote de merde (car les client n'ont jamais assez d'argent pour l'informatique -> mauvaise économies!), et j'en passe...


Dernièrement j'ai eu le coup avec un scanner... pas d'autre moyen que de définir un compte bien précis en "power user" pour que les utilisateurs puissent scanner.

n°1477202
Roy*.*
Apres Dieu, y a lui
Posté le 04-03-2004 à 10:32:49  profilanswer
 

caudacien a écrit :

L'interface fauteuil-clavier est inversement proportionnellement controlable à sa hauteur dans la hierarchie :lol:  
 


 
Bien dit à 100%

n°1477657
helvetik
Posté le 04-03-2004 à 14:48:25  profilanswer
 

Roy*.* a écrit :


 
Bien dit à 100%


C'est pour ca ke chez nous, c'est souvent le dirlo qui a le moins de droit ;)  
Mais faut pas lui dire... ;)

n°1477682
aspegic500​mg
Posté le 04-03-2004 à 15:06:44  profilanswer
 

helvetik a écrit :


C'est pour ca ke chez nous, c'est souvent le dirlo qui a le moins de droit ;)  
Mais faut pas lui dire... ;)


 
Tu lui crée un compte qui affiche "admin" mais en fait c'est pas un vrai administrateur, mais il est tout content quand meme :D

n°1477888
Latinus
truc muche
Posté le 04-03-2004 à 17:19:55  profilanswer
 

J'ai eu un boss comme ça... qui voulait "certains droits" sur sa machine... Pas administrateur (il voulait pas avoir l'air gourmand), mais pas "simple" utilisateur (non mais dit donc!).
Il est donc passé au grade de power user...
 
Un beau jour il reçoit un mail de la maison mère (alerte cert) qui disait "attention, nouveau virus par mail, blabla".  
Ce cher boss forwarde consenscieusement ce mail à l'ensemble des employés de la boite... jusque là tout va bien, tout le monde est prévenu.
Quelques instants plus tard le boss reçoit un mail de la même personne (titre du genre "hi!" :cry: ), confiant il clique... et clique encore sur la pièce jointe.
 
Moi devant mon poste, je commence à avoir mon client exchange qui chauffre... un coup d'oeil rapide aux mail qui arrivent (suffit de voir le sujet) et zou, sans sommation de coupe les services exchange sur le serveur...
Durée entre clique sur PJ et arrêt des services exchange : 5 à 6 minutes. | Nombre de mail générés + de 6000
Pourquoi 6000 ? parce que tous nos chers employés, voyant un mail venir de la part du boss on cliqués sans hésiter sur la pièce jointe... résultat tout le monde infecté (sans trop de dégats car "user strict" ) et un poste à refaire entièrement : celui du boss.
Attendre la mise à jour de la partern pour ScanMail (trend) et le temps de réparer la DB d'exchange, la boîte à dû se passer de mail pour l'après-midi (rétabli le lendemain).
 
Le lendemain, le boss nous a demandé tout gentillement s'il pouvait repasser "simple user"... ce que nous avons fait bien volontier, même si cela ne lui aurait pas empêché de choper le virus et de l'envoyer à tous ses employés... (mais ça on s'est bien gardé de lui dire :lol: ).

n°1477908
com21
Modérateur
real men don't click
Posté le 04-03-2004 à 17:31:27  profilanswer
 

helvetik a écrit :


Mais realplayer était un exemple. Y'a aussi le nouveau palm pilot du patron (au passage, c'est de la merde a installer sur un compte ki n'a pas de droits admin), ou encore la nouvelle imprimante Multifonction bon marché avec des pilote de merde (car les client n'ont jamais assez d'argent pour l'informatique -> mauvaise économies!), et j'en passe...


 
 
Perso je prefere passer du temps à installer / mettre a jours des postes  que laisser les utilisateurs admin  et devoir nettoyer leurs conneries tous les 4 matins


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1477911
thalis
Posté le 04-03-2004 à 17:32:30  profilanswer
 

com21 a écrit :


 
 
Perso je prefere passer du temps à installer / mettre a jours des postes  que laisser les utilisateurs admin  et devoir nettoyer leurs conneries tous les 4 matins


 
moi s'ils font une connerie je restore direct le ghost, donc je peux te dire que meme en ayant les droits admin ils font gaffe :D

n°1478396
helvetik
Posté le 04-03-2004 à 23:09:55  profilanswer
 

com21 a écrit :


 
 
Perso je prefere passer du temps à installer / mettre a jours des postes  que laisser les utilisateurs admin  et devoir nettoyer leurs conneries tous les 4 matins


C'est net. C'est pour ca k'on garde cette methode...
 
Le soucis c'est qu'on est pas payé a l'heure mais a l'année (contrat), mais ca, c'est un autre problem..

n°1478433
com21
Modérateur
real men don't click
Posté le 04-03-2004 à 23:35:51  profilanswer
 

helvetik a écrit :


C'est net. C'est pour ca k'on garde cette methode...
 
Le soucis c'est qu'on est pas payé a l'heure mais a l'année (contrat), mais ca, c'est un autre problem..


 
Moi je suis payé à l'heure. Et comme j'ai peut d'heure  et bcp de boulot  il faut que ça tourne en un minimuin de temps pour un maximun de temps


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1479146
killlkenny
Posté le 05-03-2004 à 16:31:12  profilanswer
 

donc vous les mettez en utilisateurs avec pouvoir sur le domaine ??
 
c'est bien ça
 
mais ils on quand meme le droit d'installé des logiciels et c'est bien là le problème
 

n°1479158
thalis
Posté le 05-03-2004 à 16:36:05  profilanswer
 

non moi je les met en admin. ils installent ttes les cochonneries qu'ils veulent et quand plus rien ne marche ils viennent me voir, je branche le portable, je restore le ghost correspondant et ils peuvent recommencer :D

n°1479206
aspegic500​mg
Posté le 05-03-2004 à 17:07:44  profilanswer
 

Thalis a écrit :

non moi je les met en admin. ils installent ttes les cochonneries qu'ils veulent et quand plus rien ne marche ils viennent me voir, je branche le portable, je restore le ghost correspondant et ils peuvent recommencer :D  


 
Je crois que c'est la meilleure solution, car en local y'a toujours moyen d'outrepasser les sécurités :pt1cable:

n°1479433
helvetik
Posté le 05-03-2004 à 19:55:32  profilanswer
 

killlkenny a écrit :

donc vous les mettez en utilisateurs avec pouvoir sur le domaine ??
 
c'est bien ça
 
mais ils on quand meme le droit d'installé des logiciels et c'est bien là le problème
 
 


Justement pas!
Tout en utilisateur restreint.
S'il veulent installer quelque chose, ils m'appel.

n°1479468
aspegic500​mg
Posté le 05-03-2004 à 20:24:59  profilanswer
 

helvetik a écrit :


Justement pas!
Tout en utilisateur restreint.
S'il veulent installer quelque chose, ils m'appel.


 
Ils n'ont aucun dossier accessible en local? :heink:
Parce qu'avec le moindre dossier (genre sur un dossier temporaire, une clé usb, ou meme une disquette) ils peuvent installer un programme indépendant non :??:

n°1479478
com21
Modérateur
real men don't click
Posté le 05-03-2004 à 20:29:48  profilanswer
 

aspegic500mg a écrit :


 
Ils n'ont aucun dossier accessible en local? :heink:
Parce qu'avec le moindre dossier (genre sur un dossier temporaire, une clé usb, ou meme une disquette) ils peuvent installer un programme indépendant non :??:  


 
bah juste décompresser un .zip  (donc installer un programme sans installeur)   c'est relativement "rare"


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1479485
caudacien
Posté le 05-03-2004 à 20:31:02  profilanswer
 

Tain les mecs des qu'ils sont admin, c'est une catastrophe :(  
Comme Thalis, la menace ghost est bien utile :D

n°1479518
com21
Modérateur
real men don't click
Posté le 05-03-2004 à 21:05:09  profilanswer
 

caudacien a écrit :

Tain les mecs des qu'ils sont admin, c'est une catastrophe :(  
Comme Thalis, la menace ghost est bien utile :D  


 
Vu qu'il y a plusieurs utilisateurs pour chaque poste, que les utilisateurs n'ont rien compris au principe du lecteur reseau (ils sauvegardent en local), que ce sont des profs, donc des cadres et que moi petit assistant d'éducation j'ai tjrs tord....  j'ai pas le choix  que de tout vérouillé  sinon je ghosterais tous les 4 matins....
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1479654
cova
Posté le 05-03-2004 à 23:10:35  profilanswer
 

Citation :


Vu qu'il y a plusieurs utilisateurs pour chaque poste, que les utilisateurs n'ont rien compris au principe du lecteur reseau (ils sauvegardent en local), que ce sont des profs, donc des cadres et que moi petit assistant d'éducation j'ai tjrs tord....  j'ai pas le choix  que de tout vérouillé  sinon je ghosterais tous les 4 matins....  


 
Non Com21, je suis prof, et admin réseau dans mon lycée et je suis content d'avoir un emploi jeune pour me donner un coup de main. donc, il n'y a pas de "petit assistant".
quand ton contrat sera fini, ce sera la galère pour les profs du lycee où tu te trouves.

n°1479759
aspegic500​mg
Posté le 06-03-2004 à 03:23:27  profilanswer
 

cova a écrit :

Citation :


Vu qu'il y a plusieurs utilisateurs pour chaque poste, que les utilisateurs n'ont rien compris au principe du lecteur reseau (ils sauvegardent en local), que ce sont des profs, donc des cadres et que moi petit assistant d'éducation j'ai tjrs tord....  j'ai pas le choix  que de tout vérouillé  sinon je ghosterais tous les 4 matins....  


 
Non Com21, je suis prof, et admin réseau dans mon lycée et je suis content d'avoir un emploi jeune pour me donner un coup de main. donc, il n'y a pas de "petit assistant".
quand ton contrat sera fini, ce sera la galère pour les profs du lycee où tu te trouves.
 


 
Faut qu'il se rende indispensable et qu'il fasse un systeme qui est génial mais qui ne peut fonctionner sans lui, comme ca ils l'embaucheront peut-etre aprés :sol:

n°1479762
serveur
Posté le 06-03-2004 à 03:41:44  profilanswer
 

mdr, vous êtes pas couché ?
sinon pour une petite structure que j'ai intégré il y a un mois - (5 postes  + 1 mac) : routeur firewall Bewan 6104 + avp mis a jour 2 fois par jour en ce moment, + mise en place d'images DD ( [:flclsd] ).
Les Mails sont gérés par un prestataire externe.


Message édité par serveur le 06-03-2004 à 03:42:23
n°1480906
helvetik
Posté le 07-03-2004 à 06:53:18  profilanswer
 

Ouais, bin moa je me lève... Je dois finir l'install d'un serveur de façon a ce que se soie fonctionnel demain matin première heure :/
Pt1, des week end comme celui là, il en faudrait pas trop ;)
 
Sinon, aspegic500mg, oui, mes utilisateur on des disk locaux. Mais en générale, l'utilisateur lambda sais pas y allez. Il sauvegarde sur le bureau ou dans "mes doc", et ces dernier sont rediriger via GPO sur le serveur.
De toute manière, mes clients savent (une partie en tout cas), que tout ce qui est sauvegarder en local est déjà considéré comme perdu.
 
Bon, bonne journée, a+
 
 
 

n°1480910
king_ping
Avis de Chao Social...
Posté le 07-03-2004 à 08:47:45  profilanswer
 

2 routeur-firewall hard ;+ filtrage des p.j. des mails...


Message édité par king_ping le 07-03-2004 à 08:48:08
n°1480929
com21
Modérateur
real men don't click
Posté le 07-03-2004 à 09:59:27  profilanswer
 

cova a écrit :


 
Non Com21, je suis prof, et admin réseau dans mon lycée et je suis content d'avoir un emploi jeune pour me donner un coup de main. donc, il n'y a pas de "petit assistant".
quand ton contrat sera fini, ce sera la galère pour les profs du lycee où tu te trouves.
 


 
Tu ne vois pas comment (certains) me traite....
 
 
Et bon, moi je demande qu'a rester....


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1481864
killlkenny
Posté le 07-03-2004 à 23:29:42  profilanswer
 

question à king-pin ??
 
quelle marque les routeurs firewall??
 
comment cela se configure t il ??
 
a mon avis faut connaitre tout les port par coeur et savoir a quoi ils servent non ?
 
et pourquoi 2 ?
 
 

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6

Aller à :
Ajouter une réponse
 

Sujets relatifs
Question sur Routeur Wifi?Question enregistrement Win XP
[XP] Processus svchost.exe à 100% en admin, mais pas de virus...[Cables réseaux] Question raccord cables droit?
question de satellites...petite question win 2k pro
question sur le dent bleueProbleme AntiVirusKit 12 et question OutPost 2
[XP PRO SOS] Apres config de la carte rezo, prob de compte de demarageintegration du wifi a mon rezo
Plus de sujets relatifs à : question au admin rezo et responsable parc info et tech maintenance ??


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR