pass admin win 2k

Venez poser ici vos questions de réseaux, partage de connexion, firewall, cablage et cie ....

Modérateur: Barbapapa

Message par micj » 08 Avr 2004 23:37

Keep3r a écrit :même si j'aurais plus certainement la même démarche que toi nuts

en me plaçant de l'autre coté (place que j'occupe) je dirais que l bon sens est contre toi

puisque par définition c'est un ordinateur de travail et que donc il est tolèré d'en faire un usage privé sous certaine réserve. Tu peux effectivement faire ta correspondance privée mais pas y installer des logiciels ou outre passé les droits qui t'y sont accordé

ça peut parraitre con mais si on a créer des compte utilisateurs simple sans pouvoir c'est bien pour une bonne raison.


Cela ne veut pas dire charrette... il ne faut pas mélanger ce qui est techniquement possible de ce qui est légalement acceptable. De plus les entreprises trouvent leurs comptes dans le fait de donner des portables à leur personnel sinon ils ne le ferraient pas.
micj
Habitué
Habitué
 
Message(s) : 839
Inscription : 12 Oct 2002 10:40
Localisation : Braine-L'Alleud, Belgium

Message par jme » 09 Avr 2004 07:39

Le plus simple c'est que ta copine aille directement demander au responsable info de la boit qu'il lui laisse 1 ou 2 droits, et ce sra a lui de juger, comme ca ca t'évite de la mettre dans la merde.


sinon si tu veux il existe sur le net une diskette linux pour modififer le pass admin mais je suppose que tu as pas de floppy su le pc et que tu na pas d'acces au bios pour faire bouter sur le floppy donc tes un peu coincé ;)
Avatar de l’utilisateur
jme
Acharné
Acharné
 
Message(s) : 1050
Inscription : 12 Mai 2003 11:52
Localisation : LLN

Message par BlCa` » 09 Avr 2004 13:09

micj a écrit :Peux-tu m'expliquer comment tu as fait la distinction entre données de travail et données personnelles?


Les machines sont configurées de telle façon que les données sont compartimentées en fonction de l'application. Le but de ces portables étaient de faire tourner une DB de produits dans laquelle les commandes client sont encodées. Cette DB est synchronisée avec le server chaque jour. Pour les mails, ils restent stockés sur le server et enfin, pour les documents divers (fichiers office ou autre), ils sont classés dans un dossier précis, lequel est backupé à chaque connexion sur le domaine. Pas besoin d'espionner, tout ce qui n'entre pas dans le moule prédéfini du travail est ignoré. Les utilisateurs le savent parfaitement (document explicatif A SIGNER, mémo de rappel,...). Pour les cadres supèrieurs qui ont un portable "de complaisance", on devait se faire ch**r à retrouver leurs bidules perso disseminés à gauche à droite. Dans le même genre amenait leur PC perso pour que le service info répare leurs c***eries :evil:

Il n'y a que toi qui parle d'espionner. Il est uniquement question ici de limiter les fonctions. Tu ne veux quand même pas faire un procès à ton entreprise parce que le domain admin a plus de droit que les autres sur le réseau, si?

Puis eh, si tu veux un PC perso, c'est pareil pour tout le monde: tu vas au magasin et tu sors ton argent. Et si tu veux garder tes sous, alors utilises ce qu'on te fourni dans les limites imposées.

Pour le reste, la remarque de jme est certainement la plus simple et la plus sensée. :bier:
Avatar de l’utilisateur
BlCa`
Acharné
Acharné
 
Message(s) : 2135
Inscription : 07 Avr 2004 14:06

Message par micj » 09 Avr 2004 17:17

BlCa` a écrit :
micj a écrit :Peux-tu m'expliquer comment tu as fait la distinction entre données de travail et données personnelles?


Les machines sont configurées de telle façon que les données sont compartimentées en fonction de l'application. Le but de ces portables étaient de faire tourner une DB de produits dans laquelle les commandes client sont encodées. Cette DB est synchronisée avec le server chaque jour. Pour les mails, ils restent stockés sur le server et enfin, pour les documents divers (fichiers office ou autre), ils sont classés dans un dossier précis, lequel est backupé à chaque connexion sur le domaine. Pas besoin d'espionner, tout ce qui n'entre pas dans le moule prédéfini du travail est ignoré. Les utilisateurs le savent parfaitement (document explicatif A SIGNER, mémo de rappel,...). Pour les cadres supèrieurs qui ont un portable "de complaisance", on devait se faire ch**r à retrouver leurs bidules perso disseminés à gauche à droite. Dans le même genre amenait leur PC perso pour que le service info répare leurs c***eries :evil:


Donc on rentre dans ton beau canevas mais en spécifiant bien qu'il s'agit de documents privés et c'est bon, tu les backupes et tu les copies mais tu n'as pas le droit d'y accéder.


BlCa` a écrit :Il n'y a que toi qui parle d'espionner. Il est uniquement question ici de limiter les fonctions. Tu ne veux quand même pas faire un procès à ton entreprise parce que le domain admin a plus de droit que les autres sur le réseau, si?



Je n'ai pas parlé d'espionner, j'ai simplement dis que tout ce qui est réglement interne d'une entreprise ne peut déroger à la loi ou à une jurisprudence en cours ... la vie privée, cela existe et cela donne certain droit aux individus.

Concernant les droits des administrateurs, tu serais bien étonné de voir ce qui se passe dans de grande structure où les droits administrateurs sont remis en question en conseil d'entreprise car justement ils donnent trop de pouvoirs à certaines personnes... ce qui peut faire le jeu de la direction et entraîné une espionite aïgue de certaines personnes...
micj
Habitué
Habitué
 
Message(s) : 839
Inscription : 12 Oct 2002 10:40
Localisation : Braine-L'Alleud, Belgium

Message par NUTS » 09 Avr 2004 21:22

auto censure
Dernière édition par NUTS le 21 Avr 2004 00:43, édité 1 fois.
Avatar de l’utilisateur
NUTS
Acharné
Acharné
 
Message(s) : 4937
Inscription : 13 Août 2003 01:10

Message par BlCa` » 10 Avr 2004 13:08

Un labo qui emploi + de 30 000 personnes dans le monde, ça te suffit comme grosse structure? Je sais pertinement bien les dérives qui peuvent arriver et que celles-ci sont illégales. Par contre, la loi protège la proprieté privée.
J'ai eu à faire une analyse de nos files servers, plus particulièrement par les répertoirs perso des utilisateurs. La raison était que l'espace était très bas malgré un upgrade récent. En moyenne, 1 utilisateur prenait 50-100Mo. Pourtant 3 se détachaient du lot avec +ieur Go chacuns. Ces 3 là partagaient justement le même bureau. Les répertoirs étaient remplis de mp3 et de jpg (photo perso). Selon toi, le droit à la vie privé voudrait qu'on ai laissé continué ce trafic entre collègues et qu'on mette la main au portefeuille pour racheter des hdd? Ben désolé, mais ça s'est mal terminé pour 2 d'entre eux et TRES mal pour le dernier (contexte agravant).

Vous êtes en train d'essayer de me démontrer que si mon voisin me paye pour arroser les plantes de son jardin, j'ai le droit d'entrer aussi dans sa maison et de faire comme chez moi. Pire, que s'il essaye d'installer une serrure pour m'empêcher d'entrer, je peux lui faire un proces pour atteinte à ma liberté individuelle!

Il y a des règlements abusifs et des dérives. Il y a aussi beaucoup de gens qui pourrissent le travail des autres parce qu'ils croient que signer un règlements ne les engage à rien.

NUTS> Se foutre d'être en tort ne signifie pas avoir raison.


Sur ce j'arrête là. Contourner un mot de passe est illégale, en discuter des heures n'y changera rien.

A la votre :bier:
Avatar de l’utilisateur
BlCa`
Acharné
Acharné
 
Message(s) : 2135
Inscription : 07 Avr 2004 14:06

Message par NUTS » 10 Avr 2004 13:34

auto censure
Dernière édition par NUTS le 21 Avr 2004 00:42, édité 1 fois.
Avatar de l’utilisateur
NUTS
Acharné
Acharné
 
Message(s) : 4937
Inscription : 13 Août 2003 01:10

Message par BlCa` » 10 Avr 2004 15:30

Ca j'ai bien compris, tu as fait et feras exactement ce qui te plaît. La seule chose, c'est que tu devrais mettre ta copine au courant de ce qu'elle risque par ta faute. Peut-être même de lui laisser décider si elle ne préfère pas simplement demander l'authorisation... Ca me parrait la moindre des choses, de la mesure où elle sera la seule à assumer les éventuelles consequences de tes actes.
Avatar de l’utilisateur
BlCa`
Acharné
Acharné
 
Message(s) : 2135
Inscription : 07 Avr 2004 14:06

Message par NUTS » 11 Avr 2004 15:30

auto censure
Dernière édition par NUTS le 21 Avr 2004 00:42, édité 1 fois.
Avatar de l’utilisateur
NUTS
Acharné
Acharné
 
Message(s) : 4937
Inscription : 13 Août 2003 01:10

Message par UBoot » 15 Avr 2004 15:30

NUTS,

Même si je te comprends, moi aussi, je pense que tu n'as pas le droit de faire ce que tu fais.

Tu peux tourner ça dans tous les sens, c'est du hacking. Pas de niveau ultra-expert (tu utilises des outils existants), mais c'est du hacking quand même. Le PC a été confié tel quel à ta copine, et reste la propriété de l'entreprise.
Il existe des règles que ta copine s'est engagée à respecter au moment où elle a signé le contrat d'emploi.

Mets-toi à la place d'un employeur sérieux: tu ferais quoi? Tu trouves normal que dans une entreprise, n'importe qui peut installer/configurer n'importe quoi sur un PC?
Non, et tout le monde fait pareil: on établit une config standard gérée par les admins de l'entreprise, et les employés ont des droits restreints. Sinon, c'est un bordel ingérable.

Et si les admins de l'entreprise qui emploie ta copine font du mauvais boulot, c'est une autre histoire. Ca ne change en rien que tu n'es pas sensé bidouiller sur le PC de la société de ta copine.

Crois-en mon expérience, il y a de très bonne raison de donner les droits les plus restreints aux employés. C'est entièrement justifié, même si c'est parfois agaçant vis à vis du petit confort personel des employés.

Exemples: plus tu installes des softs, plus tu risques de foutre Windows en l'air (incompatibilités de logiciels, instabilité, corruption de fichiers ou mauvaise versions de DLLs, ...). Même les versions 5 et 6 d'Internet Explorer n'étaient pas compatibles à 100% entre elles. Nous avons eu des problèmes en passant du 5 au 6.

Et puis, si tu laisses tout le monde faire comme il veut, t'en a toujours pour installer des softs pirates sans licenses.

Cela dit, tu es assez grand pour prendre tes responsabilités, et tu fais ce que tu veux. Je n'ai rien fait de plus que de dire ce que je sais, et ce que je pense.

Salut!
UBoot
Habitué
Habitué
 
Message(s) : 345
Inscription : 24 Mars 2004 23:37

Message par Keeper » 15 Avr 2004 18:01

pour apporter un complément, et même si malgré les apparences, je te comprends très bien, là où je bosse, notre contrat d'embauche contient une clause qui fait référence à une charte de la sécurité informatique.
Il y a tout un tas de blabla sur la non divulgation de donnée ou autre, sur la sécurité des informatiosn et autres. Mais uasis un point qui précise qu'il nous est interdit d'installer de notre initiative et sans l'avale de la sécurité informatique tout logiciel même gratuit.

Comme quoi....
[ Je ne blâme pas les gens pour les erreurs qu'ils commettent, mais qu'ils en assument les conséquences ]
Avatar de l’utilisateur
Keeper
Acharné
Acharné
 
Message(s) : 4468
Inscription : 17 Juin 2001 02:00

Message par Xtof » 20 Avr 2004 15:32

NUTS a écrit :
BlCa` a écrit :....

Ca n'est pas dans les attributions du service info de sauvegarder les documents privés de l'employé.
...


Donc on doit sauvez ses donnees soi meme mais on a aucun droit sur le pc donc impossible dinstaller une cle usb par exemple pour sauver ces donnees , impossible de brancher le pc protable sur mon reseau et de faire un backup, pas de disquette sur le portable ni de graveur.

Je continue a penser que le bon sens est de mon cote :)


Bon, soyons pragmatique, si il n'existe apparamment aucun moyen de backuper les données via un périphérique matériel connecté à cette machine. Il existe d'autres solutions :

- Elle t'envoye les documents par e-mail
ou
- tu ouvres un compte sur http://www.xdrive.com ( par exemple)
- tu place un serveur FTP sur ton reso et elle s'y connecte via internet y moyen de s'en sortir sans déplomber la machine ! :P

NUTS a écrit :Et je ferai mes backups moi meme. ( a la fois des donnees perso ( des programmes plus que des vraies donnees persos ) et boulot de ma copine )


Je me demande quand même pourquoi tu dois backuper des "programme plus que des vraies données perso) et boulot de ma copine".
Si j'ai bien suivi le fil de la discussion, ta copine à un user account limité donc probablement sans possibilité d'installer des progs elle-même. Donc ces softs ont été installé par l'entreprise et lui appartiennent... Non ?
Moi je te conseiile de ne pas porter atteinte aux droits patrimoniaux ou de propriétés intellectuelles (base de données) de la société de ta copine. Ca pourrait lui couter cher et à toi aussi.

Tes explications ne parviennent pas à me convaincre que tes intentions sont pures :evil:
Xtof
Avatar de l’utilisateur
Xtof
Habitué
Habitué
 
Message(s) : 342
Inscription : 28 Mars 2003 11:45
Localisation : Uccle

Message par ovh » 20 Avr 2004 15:57

Xtof a écrit :Tes explications ne parviennent pas à me convaincre que tes intentions sont pures :evil:

Pffff... tout de suite des jugements.

C'est juste qu'il faut qu'il admette qu'un portable de société est différent d'un portable personnel. Un ordi de société = pas touche. Lui tout ce qu'il voulait faire c'est l'utiliser à 100% c'est tout. Seulement ce n'est pas permis par sa boîte. Il n'y a aucune malice ou piratage là-dedans hein... :roll:
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10870
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par Xtof » 20 Avr 2004 16:54

ovh a écrit :Lui tout ce qu'il voulait faire c'est l'utiliser à 100% c'est tout.


pas d'accord car :

NUTS a écrit :c'est elle qui ma demandee de faire cela pour pouvoir modifier le fond decran , decouter des mp3s , de pouvoir backuper sur mon pc ses donnees , d'installer les progs qu'elle veut utiliser , de se connecter a mon wifi pour prendre ses mails , etc


Et ensuite le flagrant délit de contradiction dans les propos.... :wink:

NUTS a écrit :Et je ferai mes backups moi meme. ( a la fois des donnees perso ( des programmes plus que des vraies donnees persos ) et boulot de ma copine )


Il dit clairement qu'il copie des programmes (installé par la boite de sa douce et tendre ! puisqu'il n'a pas la possibilité de la faire avec son user account restreint) et il dit qu'il veut faire un backup des "données boulot" (protégé par le droit de propriété intellectuelle de la société). Dans quel but puisque cette société réalise déjà des backups :?:

Je veux pas accabler NUTS (on à déjà tous violé la loi, moi compris) mais il faut qu'il reste cohérent dans son discour et arrêter de nous prendre pour des :tux:

D'accord ?
Xtof
Avatar de l’utilisateur
Xtof
Habitué
Habitué
 
Message(s) : 342
Inscription : 28 Mars 2003 11:45
Localisation : Uccle

Message par ovh » 20 Avr 2004 17:12

Xtof a écrit :Il dit clairement qu'il copie des programmes (installé par la boite de sa douce et tendre ! puisqu'il n'a pas la possibilité de la faire avec son user account restreint) et il dit qu'il veut faire un backup des "données boulot" (protégé par le droit de propriété intellectuelle de la société). Dans quel but puisque cette société réalise déjà des backups :?:

Oh il copie des programmes illégalement mooooonnnnnnnn dieu que c'est grave :lol:

Concernant les backups, qu'est-ce qui te dit que la société backupe les données du portable de sa copine :?: (à moins que ce soit écrit quelque part, j'ai pas le courage de tout relire)

Promis, après ça je le laisse se défendre lui-même et j'arrête de me mêler de ce qui ne me regarde pas. ;)
Mais bon arrêtez de voir du mal partout, c'est censé être moi le parano du forum :lol:
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10870
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par BlCa` » 20 Avr 2004 17:20

Selon moi, l'important est qu'il sache que ce qu'il fait est punissable quelle que soit l'intention de départ. Nuts prendra sa décision et les reponsabilités qui vont de paire, inutile de retaper sur un clou déjà enfoncé.

C'est un peu comme les excès de vitesse; on ne se fait pas tjrs flasher, mais quand ça arrive... :guillo:
Avatar de l’utilisateur
BlCa`
Acharné
Acharné
 
Message(s) : 2135
Inscription : 07 Avr 2004 14:06

Message par micj » 20 Avr 2004 21:26

UBoot a écrit :Crois-en mon expérience, il y a de très bonne raison de donner les droits les plus restreints aux employés. C'est entièrement justifié, même si c'est parfois agaçant vis à vis du petit confort personel des employés.



Juste une petite remarque concernant cette phrase: il est grand temps de changer de mentalité et le temps du support technique sacro saint qui décidait de tout est révolu ... l'informatique est un outil au service du business et n'est pas un but en soi...

Mes trois sous d'expérience dans le domaine....
micj
Habitué
Habitué
 
Message(s) : 839
Inscription : 12 Oct 2002 10:40
Localisation : Braine-L'Alleud, Belgium

Message par NUTS » 20 Avr 2004 21:58

oulala vous savez quoi , kand jai poste le topic je voulais des precisions techniques pas de la morale de super marche

Je ne reponds kasi plus a ce post mais bon ce pauvre ovh essaie de me defendre alors je reponds .. ( merci ovh vu la mentalitee des repondants javais laisse tomber moi )

Xtof a écrit :
ovh a écrit :Lui tout ce qu'il voulait faire c'est l'utiliser à 100% c'est tout.


pas d'accord car :

NUTS a écrit :c'est elle qui ma demandee de faire cela pour pouvoir modifier le fond decran , decouter des mp3s , de pouvoir backuper sur mon pc ses donnees , d'installer les progs qu'elle veut utiliser , de se connecter a mon wifi pour prendre ses mails , etc


Et ensuite le flagrant délit de contradiction dans les propos.... :wink:

NUTS a écrit :Et je ferai mes backups moi meme. ( a la fois des donnees perso ( des programmes plus que des vraies donnees persos ) et boulot de ma copine )


Il dit clairement qu'il copie des programmes (installé par la boite de sa douce et tendre ! puisqu'il n'a pas la possibilité de la faire avec son user account restreint) et il dit qu'il veut faire un backup des "données boulot" (protégé par le droit de propriété intellectuelle de la société). Dans quel but puisque cette société réalise déjà des backups :?:

Je veux pas accabler NUTS (on à déjà tous violé la loi, moi compris) mais il faut qu'il reste cohérent dans son discour et arrêter de nous prendre pour des :tux:

D'accord ?


je trouve debile ce que tu dis desole
Je nai pas vraiment pas besoin de programmes, ni des donnees de cette societee !

Jai tout ce qu'il me faut , merci ( un detail aussi je ne me connecte jamais au reseau de la societe et c'est logique je ne suis pas avec ma copine a son boulot )

non la societe ne fait pas de backup de son ordi ( aucun )
oui jinstalle des programmes sur ce pc pour ma copine.
oui elle peut changer son fond decran, non je ne trouve pas ca immoral.

oui jai sauve des donnees et programmes qui lui etaient utiles ( on peut dire que le travail qu'elle effectue appartient a la societe mais si elle perd ses donnees, c'est elle qui devra refaire le travail et donc je sauve (horreur) des donnees appartenant a la societe ( elle a cree ses donnees mais bon vous pouvez appeler ca du hacking si ca vous chante )

oui jen ai rien a faire de son pc en fait et le truc interessant c'etait le fond technique.

non certains ne savent pas lire on dirait ( 1er post je dis que je suis admin du pc par la methode decrite et donc jai installe des progs oui (oui c'est mal ok je sais ) )

non je cherche pas a obtenir quoi que ce soit du reseau de la boite ( donnees , progs etc ) juste faciliter la vie de ma copine et au debut je minteressais a un truc inconnu pour moi les "active directory" (jai compris now et je ne touche plus a ca).

Bref oubliez moi et ce post aussi ( je regrette de l'avoir poste je vous rassure) merci.

ps : kand on est flashe sur la route on met la vie des autres en danger, moi je nai pas mis le reso en danger, ni vole koike ce soit.
Avatar de l’utilisateur
NUTS
Acharné
Acharné
 
Message(s) : 4937
Inscription : 13 Août 2003 01:10

Message par RippeR » 20 Avr 2004 23:41

NUTS a écrit :
ps : kand on est flashe sur la route on met la vie des autres en danger, moi je nai pas mis le reso en danger, ni vole koike ce soit.


Ton problème, ça m'est complètement indifférent mais tu n'en sais rien : j'ai vu souvent des rezo d'entreprises contaminés par le portable d'un employé qui avait contourné les consignes de l'admin. Quand on trouve qui c'est, je peux t'assurer que c'est chaud pour son c*l 8)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par NUTS » 21 Avr 2004 00:42

RippeR a écrit :
Ton problème, ça m'est complètement indifférents ....


ca resume le topic je pense, merci de le laisser mourrir
Avatar de l’utilisateur
NUTS
Acharné
Acharné
 
Message(s) : 4937
Inscription : 13 Août 2003 01:10

PrécédentSuivant

Retour vers Discussion réseaux

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit