--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Сисадмины, как даёте локального админа третьим лицам?

Сисадминское
4
21
С друзьями на NN.RU
В социальных сетях
Поделиться
Er.DS
13.02.2012
Скорее всего, вопрос к подрабатывающим админам или аутсорсерам.

Вот наладили вы виндовую сетку, всё настроили, «зверьков» если были вывели, безопасность внедрили: выдали всем юзерам учётки пользователя, а себе, соответственно, оставили админскую учётку. Тишь да божья благодать. Однако, периодически учётка админа нужна всяким третьим лицам - установщикам/обновляльщикам софта (1С, Консультант, и т. д. и т. п.).

Кто как поступает в данной ситауции? Безоговорочно отдаёт админку, ставит всё сам или лично/удалённо наблюдает за всеми этапами установки софта? Может кто-то выделяет под это дело отдельную, тоже админскую учётку, навешивая на неё аудит доступа к файловой системе и входам?
ManGo Jam
13.02.2012
Так то от начальства зависит и от степени паранои.
Да как угодно - при наличии бекапов :)

З.Ы. А в jail с предварительным бекапом я ещё и кому угодно права рута готов предоставить :))) Ибо песочница - она и в Африке песочница.
Er.DS
13.02.2012
Бэкапы это, конечно, хорошо. Но как они защитят от зверька с usb-диска если антивирь прощёлкает (да и не на всех компах нужно и целесообразно держать антивири)? От шаловливых ручек, что-то меняющих в реестре? Плюс косяк может всплыть через полгода, там не то что бэкап, там даже логическая связь уже давно будет потеряна: кто и когда накосячил так, что теперь грабли повылазили. Да даже тупо установка какого-то ПО-компонента, нужного человеку-инсталлятору, но конфликтующего с чем-то в системе, способна принести кучку гимора.
Хм... В общем-то вероятность подобного достаточно низкая.
С другой стороны, практически всегда можно сверить состояния системы "было" и "стало". Вот с реестром дело обстоит несколько сложнее...

В общем-то 1С и Консультант - проги популярные, грабли известные, техподдержка имеется. Спец без нужды в реестр не полезет. Меня куда больше пугают частные разработки типа всяческих АИС ЖЭО, Астралов и Адептов... Ну и клиент-банков, естественно...
Обновляю сам или под моим чутким руководством. Плюс бекапы рулят.
Мы обычно сами всё ставим, кроме консультанта, но если очень надо - включаем доп учетку админа, у которой постоянно меняется пароль
Elesin
14.02.2012
А как это - Консультанта ставить? В смысле, на пользовательские машины ставить?
У меня так было: пришла тётка, мы с ней поставили К+ на сервер, и теперь любой желающий может его просто запустить с сетевого диска.
К+ обновляется сам, через тырнэт.
хз, у нас нет клиентов с доменом/сервером, которые консультант юзают, а там, где его юзают - приходит тетка раз в месяц и обновляет его, сам он не обновляется. Хотя мож и можно настроить, я с ним не разбирался
Elesin
14.02.2012
Алексей Макаров писал(а)
приходит тетка раз в месяц и обновляет его, сам он не обновляется.

Что-то редко...
На прошлой работе тётка приходила самое редкое - раз в две недели.
И 5 DVD-дисков копировались на сервер :-)

А по поводу настройки обновления через интернет - требуется лишь желание клиента. Остальное - дело рук техподдержки данного приложения. Проверено.
странно, что консультанты не додумались прикрутить автообновление с фтп, сейчас на рынке спс другие фичи в моде, облака решают), заодно не нужно под эту херь никаких мощностей выделять, тока совместимый браузер и канал, больше ничего для щастья не нужно)
Elesin
14.02.2012
Max Brytva писал(а)
странно, что консультанты не додумались прикрутить автообновление с фтп

Обновления по http недостаточно?
да какбы безразницы через что, то что люди с болванками носятся в наш высокотехнологичный век))
а так я просто не дочитал твой пост до конца, что есть у них обновление через инет )) пара литров Сингхи даёт некий эффект невнимательности))
SteelRAT
13.02.2012
Все сам админку не даю никому.
Vitosik
14.02.2012
жадина
Не, норм. Как говорил мой наставник-сисадмин, паранойя полезна...
Vitosik
14.02.2012
может и так
SteelRAT
14.02.2012
Не, если охото каждый день ездить и чистить компы от вирусов и переустанавливать винду, то можно и дать.
У меня и без этого работы хватает.
VooDoo
14.02.2012
1. Сам
2. Под наблюдением
3. Можно создать пользователя с правами на возможность установки/удаления программ. В DC он всё равно не ворвется :)))
ну раз вопрос по сорсам- то тут ИМХО вариант самый простой - поставить дира в курс вопроса и рисков, оговорить стоимость наступления риска по вине доступа 3-х лиц, обезопасить себя созданием юзера с частоменяющимся поролем (либо включать его удалённо при наступлении сабжа)
если риски поддаются детальному описанию и систематизации- можно обойтись и без выдачи локальных админов.
ну бэкапы не обсуждаю - инфа теряться не должна- это факт)
McLane
14.02.2012
локал админа не даю.
могу зверьку дать временно права. на выполнение конкретной задачи. - потом отбираю

1С - обновление платформы - сам делаю, а для обновления базы достаточно обычных прав ;) тока права пользователя в 1С у них полные.(бекап конено перед ними делаю и они делают)
Консультант - там тоже не надо прав - обновление делается просто - вставили диск или флеху (щас они у них редонли кстати) - скопировали.
потом у меня батник по расписанию запускается - обновляет и им нужный файлик по почте отсылает.
в случае обновления самой проги - через мое присутствие.
ЗЫ у всех зверьков, кроме тех кому приказом по предприятию разрешено - у всех отключены usb, и дисководы. права урезаны.
ТТТ все живет вертится само :) ну только физические проблемы с техникой.

клиент банки обновления вручную (сам делаю, иначе 5 клиент банков нихрена на одном компе не будут жить ;)
прога электронные отчеты (СБИС) - стоит автообновление (без их удаленки конечно ;)
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.