Nem gondolnam, hogy ceges kornyezetben a titkarnotol az igazgato gepeig mindenutt tisztan olyan szoftverek futnanak, amelyhez rendszergazdai jogosultsag kell (pl. videoszerkeszto). Ugy gondolom, az ilyen alkalmazasokat futtato gepeket egyfelol lehet kivetelkent kezelni, masfelol 2000 ota van lehetoseg arra, hogy csak egyes alkalmazasok fussanak rendszergazdai joggal, ne pedig egy egesz session (lasd meg runas). De Vista ota biztos van egyszeru ut erre.
Azonban a kollega sommas kijelentese, miszerint minden Windows-t ujra kell huzni mert "osszeszemeteli magat", szinten nem allja meg a helyet. Megfeleloen konfiguralt kornyezet (WSUS, System Center megoldasok, WDS/RIS) eseten karbantarthatok a gepek legalabb annyira, hogy ne "szemeteljek ossze magukat". Persze ehhez erteni kell a rendszerhez, es nem ugatni hozza.
Arrol nem is beszelve, hogy a "ghost-olas" mar nagyon regota tulhaladott dolog Windows kornyezetben. Egy WDS+WSUS paros megfelelo GPO-kkal karoltve kepes lehet arra, hogy minimalis ido alatt visszaadja ugyanazt a gepet, mint ami tonkrement, ugyanakkor nem kell torodni a hardverdifferenciaval (32 vs 64 bit), illetoleg azonnal up-to-date lesz a folyamat vegere automatikusan, kezi beavatkozas nelkul.
A video szerkesztos gepre egy pillanatra visszaterve: en peldaul letiltanam az osszes USB/FireWire portot rajta, floppy-t/CD-t kivenni, internetet proxyzni (ami athajtja a rajta atmeno adatokat egy viruskereson), a szervereken meg ugye folyamatosan fut a megosztasokon a viruskereso. Innentol megfelelo biztonsagban van az a gep ahhoz, hogy minimalis kockazattal uzemelhessen.
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.