Új kolléga nálatok ... kap kiemelt, rendszerszintű jogosultságot (domain admin, vállalati rendszergazda, root, commit stb.)

a belépés után azonnal (1. munkanap)
12% (44 szavazat)
a próbaidő alatt, ha már bizonyított
16% (60 szavazat)
a próbaidő letelte után azonnal, automatikusan
2% (8 szavazat)
a próbaidő letelte után, de csak ha már bizonyított
11% (41 szavazat)
csak ha már bizonyított (akár hónapok, évek is eltelhetnek)
12% (44 szavazat)
majd akkor, ha felmondok!!!! ;)
4% (15 szavazat)
soha!!!! xD
5% (19 szavazat)
egyéb, leírom.
4% (13 szavazat)
csak az eredmény érdekel.
34% (124 szavazat)
Összes szavazat: 368

Hozzászólások

Mondjuk commit kicsit mas, mert azt siman lehet revert-elni.

Commit-olni nem csak forráskódba lehet. DNS-t CVS-ben kezelve lehet olyan commit-et csinálni, amivel utána agyonvághatsz valamit azonnal?

BTW: a FreeBSD projektnél vagy más hasonló projektnél is ki kell érdemelni a commit jogot. Nem terem azonnal a belépéskor.

--
trey @ gépház

Mi ez a sok felkiáltójel, szmájli és xD...?
Trey, feltörték a HUPos fiókodat vagy csak simán betéptél? :)

Egyébként:
(x) Soha, porosz elv, csak ha szükséges.

-------------
No commit - no comment.
DevMeme, fejlesztői pillanatok...

Oda és akkor amikor arra szükség van. Pozíciótól függően akár azonnal és mindenhova.

+1

Ez lenne a normális. Ha felveszel egy rendszergazdát, de egy évig nem adsz neki admin jogot, annak semmi értelme. Dedikált embert tartani a tonerek cseréjére picit drága mulatság. :)

Ha viszont egy fejlesztőről van szó, akkor pl. teljesen (na jó, inkább "legtöbbször" :)) indokolatlan bármilyen hozzáférést adni neki a prod adatbázishoz.

Probaidotol fuggetlenul, ha bizonyitott.

Amikor bizonyított és ahhoz, amihez szükséges. Commit jogot nyilván kap T(0)-kor, azonban nem mindenhova, csak ha bizonyított.

----------------
Lvl86 Troll, "hobbifejlesztő" - Think Wishfully™

- a próbaidő letelte után azonnal, automatikusan: erre szavaztam
- a próbaidő letelte után, de csak ha már bizonyított: ennek mi ertelme? jogok nelkul nem tud "bizonyitani", az pedig, hogy ert hozza vagy sem a probaido alatt kiderul, tehat ha hozzaerto es marad a cegnel akkor automatikusan jogokat kap

---
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."

az uj munkahelyemen nekem kellett elso nap szervert telepiteni es odakoltoztetni a regirol a weboldalakat :)

Ha olyan munkaköre van, hogy kell neki, akkor kap azonnal, hiszen anélkül nem tudja ellátni a munkáját.
Ha nem olyan, akkor nem kap soha.

Mivel a cégben 2 ember foglalkozik az informatikával, nekik pedig van rood joga, a többieknek tuti nem adok. :)

------
3 fajta matematikus létezik. Aki tud számolni, és aki nem.

Akkor amikor kell, es annyit, amennyi kell. Ezt se teljesitmenyhez se probaidohoz nem lenne szabad kotni. Az megint mas kerdes, hogy milyen jellegu feladatokat kaphat, azonban a jogosultsagok elsosorban feladatfuggok kell, hogy legyenek es nem pedig ember- vagy teljesitmenyfuggok.

Annak nincs ertelme, hogy kiosztok a kolleganak egy olyan feladatot, amivel utana minden masodik mozdulatanal nekem kell beavatkozni, mert neki epp nincs joga elvegezni az adott muveletet. Akkor inkabb megcsinalom en azt a munkat, es akkor tudom, hogy en dolgoztam vele. Ha ez azt jelenti, hogy Enterprise Admin jogot kell adnom neki az AD-ben vagy root jogot a Linuxban, megkapja. Ha valamit elcsesz, ra lehet jonni, hogy o volt, nem mintha ez sokaig titok tudna egyebkent maradni.
--
Blog | @hron84
Üzemeltető macik

Nem egy rencer van. Van amin úgymond azonnal kap, van amin csak jóval később.Függ attól, hogy mennyire fontos a rendszer, mennyire tűnik szakmailag megbízhatónak és hogy mennyit kell majd dolgoznia az adott rendszeren.

Én azt vallom, hogy a cégnél mindenkinek kell adni root jogot. Például mi van akkor, ha csak a takarítónéni van bent, a szerver meg támadás alatt. Távolról lehetetlen belépni, ilyenkor nyilván a takarítónéninek kell visszatámadnia!

Kaptam jogot, ahhoz amihez értek. De nem szóltak. :)

Ahol rajtam múlik, ott a "jogosultságokat" akár egyetlen fájlra, de akár az egész cégre ki lehet assignolni és ezen belül szinte minden értelmes változat előfordulhat.

De...

Bevált recept a következő: ha nem nagyon speciális emberi lényről, pl. "semmiközödmitcsinálésharájösszsemtudhatod"-típusú tízhúszmillás tarifájú ellenőrről, tanácsadóról, stb. van szó, akkor a belépési folyamat részeként, mialatt ő a tűzvédelmen ücsörög, megérkezik a job description és az általános profilja a munkakörrel, képecskével, beosztással, kompetenciákkal, feladatkörökkel... ennek alapján ha belefér valamelyik "skatulyánkba" (ritka aki nem), akkor create by template és ennyi. Ezek a templatek alapból tényleg csak azt engedik, ami kell és semmi többet, de nem is kevesebbet.

Aztán... pár hónap múlva, ha már megtalálja magától a WC-t, akkor sem úgy működik, hogy majd én, mint mindenható IT-s eldöntöm, hogy ő "bizonyított" (é: minimum 1x megzabáltatott valamelyik egészségtelen gyorsétteremben és én legalább 3 hambit kaptam)... nem. Általában az történik, hogy elkezdenek bejönni a problem ticketek vagy tőle, vagy a főnöke(i)től, hogy ezt nem tudja megnyitni, oda nem tud commitolni, amott meg nem tud virtuálisgépet létrehozni 3 gigánál nagyobb memóriával, stb... tehát elkezd hallhatóan sercegni a bőr a villanypásztor körül, de jól látszik, hogy nem azért, mert át akarja szakítani a kerítést, hanem mert kinőtte a ketrecet... ilyenkor finomítunk a profilján... ha az elején jól "skatulyáztuk be", akkor keveset kell finomítani, ha nem, akkor sokat... nagy vonalakban ennyi...

Nálunk a közvetlen feletesse határozza meg a jogosultságokat, általában template-ek alapján, a jogosultság-emelés ugyancsak a közvetlen feletesse hozzájárulásával, általában SCSM-el, automatizálva történik.

Viszont, a kérdés inkább a local IT-ra vonatkozik, amiket mi leírtunk, azok a kliensek jogosultságainak delegálása.