- A hozzászóláshoz be kell jelentkezni
- 1775 megtekintés
Hozzászólások
Az minek számít, ha van külön user admin joggal?
- A hozzászóláshoz be kell jelentkezni
imho: best practice-nek :)
- A hozzászóláshoz be kell jelentkezni
Ok, de ilyen szempontból nem egyértelműen van megfogalmazva a kérdés.
- A hozzászóláshoz be kell jelentkezni
meg az is kimaradt, hogy en adok jogot a cegnek :P
- A hozzászóláshoz be kell jelentkezni
OS full jog - root/administrator/rendszergazda
Pl. egy domain admin is csak egy "administrator" és nem feltétlen van joga a BIOS/firmware beállításokra. Mondjuk, aki napi szinten domain admin-nal. Szavazás szempontjából nincs különbség a local admin és a domain admin közt.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
is.
- A hozzászóláshoz be kell jelentkezni
akkor te noveny vagy? :D az az opcio kimaradt :D
- A hozzászóláshoz be kell jelentkezni
ja, ertem mar, csak ai csetbot :)
- A hozzászóláshoz be kell jelentkezni
Mármint hogy a hozzászólásaidat írja AI csetbot? Valamit állíts rajta, mert elég idegesítő ez az önérzetes, beképzelt, "csakazértis én mondom meg a tutit" stílus!
- A hozzászóláshoz be kell jelentkezni
ezert kar idejonnod :) legalabb vicceseket irogatnal, mint mi! :)
- A hozzászóláshoz be kell jelentkezni
Ezek szerint az önérzetre rátapintottam...
Attól nem leszel vicces, hogy a hozzászólásaidban az írásjeleket hangulatjelekkel helyettesíted!
- A hozzászóláshoz be kell jelentkezni
nem. attol, hogy kiabalsz, nem lesz igazad :) tenmagad vagy a megtestesult onerzet, tudod, amikor mondogatod, hogy "enkiskerteszlegenyvagyok". megvan meg? :)
- A hozzászóláshoz be kell jelentkezni
Hol láttál kiabálást?
Attól hogy valamit leírsz egy témában sokszor, még nem neked lesz igazad. Ezzel kapcsolatban is helyreigazítottak már! Egy idő után megunják és rád hagyják! Megvan még?!
- A hozzászóláshoz be kell jelentkezni
mit is szeretnel a temaban mondani? :)
- A hozzászóláshoz be kell jelentkezni
vállalkozók, szabadúszók mivel maguk munkaadói, válaszoljanak az elsődleges gépükön levő user-jük szerint.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Kerülöm a kiemelt jogosultságú hozzáférések birtoklását/használatát mint a náthát.
(Mondjuk nem vagyok rendszergazda munkakörben.)
- A hozzászóláshoz be kell jelentkezni
Ha nagyon szeretném.
- A hozzászóláshoz be kell jelentkezni
Nalunk alapbol nincs, de van egy olyan form, amiben igenyelheto admin jog a gepunkre (vagy barmilyen kliens gepre), 2 orara. (Adaxest hasznalunk amugy ) Ez egy spec. rule, nem kell jovahagyni a felettesnek/illetekesnek (a legtobb olyan amugy, amit jova kell)
Akkor ez minek szamit?
- A hozzászóláshoz be kell jelentkezni
Érdemes lenne kettéválasztani:
- Full jogú felhasználóval végzem a napi munkát, éljen a ransomware!
- Gyenge userrel végzem a napi munkát, de van full admin accountom, ha valamit telepíteni kell
- A hozzászóláshoz be kell jelentkezni
nincs céges gépem. byod
4 és fél éve csak vim-et használok. elsősorban azért, mert még nem jöttem rá, hogy kell kilépni belőle.
- A hozzászóláshoz be kell jelentkezni
Munkaidőben az céges gép, a rajta termelt dolgok pedig a céget illetik. Gondolom erre van szabályozásotok, ha nem ismered, kérdezd meg, ha nincs, abból meg adott esetben lehet kellemetlenség (pl. egy munkaügy bíróság előtt).
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
BYOD gép munkaidőben sem lesz a cég tulajdona.
A produktum más kérdés.
- A hozzászóláshoz be kell jelentkezni
Tulajdonról nem beszéltem, amint beviszed a céges hálózatra, a cég szabályai vonatkoznak rá, ergo abban azt időben céges gép.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Bizonyára ezt is lehet sokféle módon csinálni. Nálunk a BYOD gépek nem a rendes céges hálózatra csatlakoznak, hanem a vendég hálózatra. Erre is vonatkoznak szabályok, de nem ugyanazok, mint a céges hálózaton lévő gépekre.
Hívhatod ezeket bárminek, én nem hívom ezeket céges gépnek vagy telefonnak. Számomra az a céges, amit a cég vásárolt és átadott használatra. Akkor is, ha pl. az otthoni hálózatomra csatlakozik, vagy az ügyfél hálózatára (ha az ügyfél ezt engedi).
disclaimer: ha valamit beidéztem és alá írtam valamit, akkor a válaszom a beidézett szövegre vonatkozik és nem mindenféle más, random dolgokra.
- A hozzászóláshoz be kell jelentkezni
viszont a céges hálózatba beengedés feltételeit a cég határozza meg, pl. végpont biztonsági sw telepítése ami nem csak vpn kliens (folyamatos compliance biztosítás, web biztonság, hálózat stb)
- A hozzászóláshoz be kell jelentkezni
Így, jobb helyen a beléptetési karanténon nem jutsz túl, ha a policy-nak nem felelsz meg.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nyilván azt határoz meg amit akar. De fejlesztőknél azért nem példa nélküli az sem, hogy 100% HO, nincs telephely, egy github repóra dolgoznak. Nem azt mondom, hogy ez a tipikus, de van ilyen.
- A hozzászóláshoz be kell jelentkezni
Ott is az van, hogy munkaidőben a géped átengeded a vállalat kezelésébe. Vagy csak úgy mindenféle központi felügyelet nélkül engednek mindenkit minden eszközről matatni a céges adatvagyonban?
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Miért kapna egy fejlesztő hozzáférést a céges adatvagyonhoz akár otthonról akár a céges hálózatról?
Egy fejlesztő normális helyen a fejlesztőkörnyezethez fér hozzá, amiben lehet az éles adatbázisról készített másolat pl. személyes adatok meg más érzékeny információk nélkül. Vagy csak teszt célból készített adatok.
disclaimer: ha valamit beidéztem és alá írtam valamit, akkor a válaszom a beidézett szövegre vonatkozik és nem mindenféle más, random dolgokra.
- A hozzászóláshoz be kell jelentkezni
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Én dolgoztam ilyen cégnél, de ott is úgy kezdődött, hogy non-compliant gépről meg sem tudtam nyitni az adott github organizationt.
- A hozzászóláshoz be kell jelentkezni
szoktam munkaidőben ebédelni. akkor az munkaebéd?
4 és fél éve csak vim-et használok. elsősorban azért, mert még nem jöttem rá, hogy kell kilépni belőle.
- A hozzászóláshoz be kell jelentkezni
Megvilágítom másként. Te nem vagy a cég tulajdona, de munkaidőben köteles vagy a szabályait betartani, mert a munkavállalója vagy. Ha így sem érted, komoly bajok vannak.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nekem sincs, csak random munkaállomások elé kell leülni néha, egy keveset, épp melyik szabad, nyilván a szavazás szerint az is céges gép, hiába nem csak neked van dedikálva, meg nem viheted haza.
Ahol most vagyok, ott csak normál korlátozott domainfelhasználó vagyok, de a munka jellege olyan, hogy nem informatikai, és nem kell úgyse egy böngészőnél több, szóval kivételesen nem zavar, hogy nem vagyok admin vagy ilyesmi, nagy hasznom nem lenne belőle, még akkor se, ha Linux futna. Bevallom UEFI-be nem próbáltam még belépni, meg nem teszteltem a rendszer korlátaid sem, hogy mit lehet telepíteni, mennyire szűrik a portable programokat, stb.. Egyszerűen nem vagyok sokat melóban gép előtt.
“Windows 95/98: 32 bit extension and a graphical shell for a 16 bit patch to an 8 bit operating system originally coded for a 4 bit microprocessor, written by a 2 bit company that can't stand 1 bit of competition.”
- A hozzászóláshoz be kell jelentkezni
Adminisztrátoroktól megkérdezni, hogy van-e admin joguk. Oké...
Az érdekesebb lenne, hogy mezei userek kapnak-e admin jogot a cégnél, ahol a hup userek dolgoznak.
- A hozzászóláshoz be kell jelentkezni
Adminisztrátoroktól
Ezt mire alapozod? Régóta az az érzésem, hogy itt a nagy része nem admin, hanem kóder.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Admin vagyok, de nincs admin jogom :) Lehet regen igy volt, de ez az ido mar elmult :) NIS2 eleve marha szigoruan veszi ezt. Ha kell admin jog, igenyelj a rendsezrtol, ahol az igenyles auditalhato/jovahagyhato/naplozott. De alltime ra odaadni valakinek az admin jogot eleg outofdate/unsecure megkozelites.
- A hozzászóláshoz be kell jelentkezni
Szoktam igényelni:
Sudo
Win alatt admin user/pass- szal.
- A hozzászóláshoz be kell jelentkezni
Nem erről van szó.
- A hozzászóláshoz be kell jelentkezni
Túltoljuk a NIS2-t. Célszerű, ha a számítástechnikai rendszer nem gátolja a napi munkát, de védi a rendszert. a gépem logja megmutatja, mikor kértem admin jogot. Miért kell másik rendszer erre, ha már eleve készen van?
- A hozzászóláshoz be kell jelentkezni
Miért kell másik rendszer erre, ha már eleve készen van?
Mert nem cél, hogy mindenkinek mindig kéznél legyen a sudo.
Pont dolgoztam ilyen rendszeren, ahol például beállíthattál olyan policy-ket, hogy akkor kapsz root access-t valahova, ha van egy érvényes ticketed Service Now-ban, vagy akárhol, az elvégzendő melóról.
a gépem logja megmutatja, mikor kértem admin jogot
Tényleg, és mi akadályoz meg abban, hogy fogd a root hozzáférésed és átírd a logot?
- A hozzászóláshoz be kell jelentkezni
Ott a pont. Ez az egesz lenyege. Nem lehet olyan jogod, amivel a sajat privilegiumod/footstep-ed felulirhatod. Ez egy ertelmezhetetlen kor...
- A hozzászóláshoz be kell jelentkezni
Attól még hogy "van sudo" bőven lehet hogy a laptopon, ami a "A cég által biztosított, napi munkára használt számítógép" csak user szintű jogom van.
Mondjuk nem így van, de akár lehetne is.
- A hozzászóláshoz be kell jelentkezni
Adminisztrátoroktól megkérdezni, hogy van-e admin joguk.
Feltételezem, hogy nem mindenki desktop üzemeltető ezen a site-on. Tudok olyat, ahol ~60k user nagyságú O365 környezetet úgy üzemeltetnek, hogy az O365 üzemeltetőnek nincs admin joga a saját gépén (és a desktop üzemeltetőknek sincs O365-re), nem olyan nagy dolog ez.
- A hozzászóláshoz be kell jelentkezni
Sőt, olyan is van, hogy az O365 üzemeltetőknek sincs teljes hozzáférése a tenanthez. (Integet.)
- A hozzászóláshoz be kell jelentkezni
Igen, voltam én adminisztrátor. De nem a saját workstationomon. Elég volt, ha fut egy ssh kliens, vagy egy remote desktop, hogy bejelentkezzek azokra a gépekre, amiket adminisztrálok.
- A hozzászóláshoz be kell jelentkezni
Szakállas már, de nem bírom megállni:
- A hozzászóláshoz be kell jelentkezni
Ez viccess lenne, ha tényleg elég lenne a bejelentkezett felhasználó. De valójában kb. minden, amit a rajzon látunk, saját bejelentkezést kér, és 2FA kb. kötelező. Talán a facebook és a gmail a két kivétel a listáról, azokhoz elég, ha megnyitom a böngészőt.
disclaimer: ha valamit beidéztem és alá írtam valamit, akkor a válaszom a beidézett szövegre vonatkozik és nem mindenféle más, random dolgokra.
- A hozzászóláshoz be kell jelentkezni
(*) Mittudomen / dekli
De gyanitom, hogy nincs. Peldaul az USB storage titlva vagyon, es ezt nem tudom magamtol megvaltoztatni.
- A hozzászóláshoz be kell jelentkezni
Nincs céges gépem.
Amíg volt, cégtől függött. Volt olyan, ahol mindenre volt jogom, volt olyan is, ahol kb. semmire, és szoftverek telepítését is az IT-tól kellett kérni.
disclaimer: ha valamit beidéztem és alá írtam valamit, akkor a válaszom a beidézett szövegre vonatkozik és nem mindenféle más, random dolgokra.
- A hozzászóláshoz be kell jelentkezni
Egyébre szavaztam. Amíg volt céges gép, azon volt full admin jog is. Aztán inkább használtam a sajátomat, azon nyilván full admin van.
Az hova számít, ha enyém a cég és a cégnevén lévő gépet használom? Vagy az, ha sajátot használok céges dolgokra?
openSUSE Leap 15
- A hozzászóláshoz be kell jelentkezni
Ebből következően az is hiányzik a szavazásból, hogy:
- nincs admin accountom, de van egy admin jogkörrel felruházott alkalmazottam akit kedvemre ugráltathatok
- A hozzászóláshoz be kell jelentkezni
Nálunk most akinek céges gépe van, annak nincs adminisztrátori joga a Debianon vagy a Minten, de nagyjából minden fel van nekik téve alapból, amire általában szüksége lehet egy átlagos felhasználónak. A minap az egyik kollegina kért egy fényképkezelőt, mert rájött, hogy a telefonja automaikusan csatlakozik a Debiánjához. Kapott egy Shotwellt (de az is lehet, hogy már eleve fenn volt neki és megtalálta) lelkesen ujjongott vele, hogy a képeit rendszerezni tudja.
Van aki Windowst kért, annak sajnos coki, vegyen magának, ha az a zsánere.
- A hozzászóláshoz be kell jelentkezni
Trey kíváncsiságból kérdezem: Mi a szavazás apropója? Valamelyik ügyfél / kolléga értetlenkedett, hogy miért nem lehet admin a munkahelyi gépén?
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
https://hup.hu/comment/3216294#comment-3216294
(nektek miért van az az fixa ideátok, hogy ha kiteszek egy szavazást, az az én dolgaimból indul? a legtöbb szavazást az itteni beszélgetések szülik)
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Azért, mert ROLEX! :-P :-)
- A hozzászóláshoz be kell jelentkezni
Van egy elsődleges Mac amin admin vagyok. Ez lett később, és a setup bármilyen random nem céges Mac-el megismételhető.
Van egy másodlagos Windows, amin sima user vagyok. Ez volt előbb és ez az alap lehetőség. De közben szereztem egy Macet :)
Ugyanazokhoz a dolgokhoz férek hozzá.
Néha érdekesen tudnak a nagy cégek IT részlegei működni...
- A hozzászóláshoz be kell jelentkezni
Nincs és nem is hiányzik. Nekem a windows annyira kell, hogy elindítsam a VPN-t és eljussak a távoli linux developer szerveremre, ahol úgy rendezem be az életem, ahogy csak akarom. És az ez nagyságrendekkel jobb környezet, mint amit windowson ki tudnék alakítani akár full admin joggal.
Ha tartós rendszert építesz és okos csapatot nevelsz, akkor száz kiadásban sem érheti baj; ha csak a gépekre hagyatkozol, akkor egyszer jól jársz, máskor rosszul; de ha sem a rendszer nem bírja a terhet, sem a csapat nem tanul a hibákból, akkor minden egyes kiadás kockázat.
- A hozzászóláshoz be kell jelentkezni
Úgy emlékszem, full, mert tudok telepíteni, BIOS setup-ban turkálni, de semmi jelentősége, mert utálom a Windows-t, így alig kapcsolom be. A saját linuxos meg az enyém. Azt használom általában. :)
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
Ha rendesen be lenne állitva, akkor elég lenne a sima user. De ha naponta sírni kell valamiért, hogy ez, meg az is kéne a gépre, ezért, meg azért, innen, meg onnan, de legyen free, ha valamit meg venni kellene, akkor fél év múlva megvásárolják,, stb. A leletet meg ki kellene adni.
De amióta van admin jogú userem, gyorsabban megoldódik a probléma.
- A hozzászóláshoz be kell jelentkezni
"ha naponta sírni kell valamiért"
jol vannak a munkaban a folyamatok definialva?
veletlenszeru feladatok ad-hoc megoldasaira valoban nem lehet elore beallitani a gepet, feltelepiteni a programokat.
neked aztan fura humorod van...
- A hozzászóláshoz be kell jelentkezni
Munkakörtől függ. Kollégák fordítanak újabb verziót egy software-ből, mire megszólal valami vírus bigyó, hogy nem biztonságos. Nyilván nem lesz meg az MS Store-ban, meg nem lesz rajta digitális aláírás, ha kolléga 3 perce fordította, én meg használnám. Feltelepítem, mondom neki, hogy higgadj le, vállalom a kockázatot, majd használom.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
jo, kiragadtad a szoftverfejlesztest, van olyan is, de nagysagrendekkel tobben hasznaljak masra, mint szoftverfejlesztesre.
neked aztan fura humorod van...
- A hozzászóláshoz be kell jelentkezni