partages administratifs sous win2k - Windows & Software
Marsh Posté le 14-11-2001 à 11:11:37
ça depends tu ne veux plus rien partager ??
Car il me semble simplement proprios du ou des lecteur et ne pas partager devrais suffire apres pour le remettre partager en tant que "lettre du lecteur"$ pour l'administratif
Marsh Posté le 14-11-2001 à 11:15:51
tous ,les lecteurs, je ne veux plus du c$ ou d$
je veux faire mes partages avec les autorisations que je décide, pas les partages administratifs.
Marsh Posté le 14-11-2001 à 11:18:37
Nous on les laisse sur les serveurs. (et sur les stations aussi d'ailleurs). C'est quand même pratique pour les admins du domaine pour pouvoir ausculter un serveur à distance.
Marsh Posté le 14-11-2001 à 11:21:25
krapaud a écrit a écrit : tous ,les lecteurs, je ne veux plus du c$ ou d$ je veux faire mes partages avec les autorisations que je décide, pas les partages administratifs. |
deja si tu les vois c'est que tu utilises le compte administrateur pour bosser...ce qui est deja une belle connerie... et enlever les partages administratifs en est une autre...
Marsh Posté le 14-11-2001 à 11:22:49
JPA a écrit a écrit : Nous on les laisse sur les serveurs. (et sur les stations aussi d'ailleurs). C'est quand même pratique pour les admins du domaine pour pouvoir ausculter un serveur à distance. |
oui je les laisse sur certaines machines, mais pas celles 'sensibles'
Marsh Posté le 14-11-2001 à 11:23:19
il me semble que si tu vire les partages admin, ya des services ki vont merder kome la replication, les scripts, les trucs dans ce genre
Marsh Posté le 14-11-2001 à 11:23:30
brainbugs a écrit a écrit : deja si tu les vois c'est que tu utilises le compte administrateur pour bosser...ce qui est deja une belle connerie... et enlever les partages administratifs en est une autre... |
je suis admin du domaine, loggé sur le serveur, maintenant si ca t'embete j'en suis navré mais j'en m'en fous.
Marsh Posté le 14-11-2001 à 11:23:46
costla a écrit a écrit : il me semble que si tu vire les partages admin, ya des services ki vont merder kome la replication, les scripts, les trucs dans ce genre |
non j'ai déjà prévu les choses.
Marsh Posté le 14-11-2001 à 11:23:48
Si tu veux gerer tes partage tu arette le partage c$,d$
tu les repartage ensuite en tant que c, d
ou alors nouveau partage en tant que C, D et hop tu as accès au autorisations de partage
Marsh Posté le 14-11-2001 à 11:23:51
costla a écrit a écrit : il me semble que si tu vire les partages admin, ya des services ki vont merder kome la replication, les scripts, les trucs dans ce genre |
Cai clair...
Marsh Posté le 14-11-2001 à 11:24:15
sous NT4 y'avait une clé de la base de registre à modifier.
sous 2000 vous ne savez pas?
Marsh Posté le 14-11-2001 à 11:25:19
krapaud a écrit a écrit : je suis admin du domaine, loggé sur le serveur, maintenant si ca t'embete j'en suis navré mais j'en m'en fous. |
fait comme tu veux mon gars !
visiblement tu es maitrise 2k...donc pkoi poses tu tant de questions ??
Marsh Posté le 14-11-2001 à 11:27:40
brainbugs a écrit a écrit : dans les strategies locales de securité |
merci
Marsh Posté le 14-11-2001 à 11:28:11
brainbugs a écrit a écrit : fait comme tu veux mon gars ! visiblement tu es maitrise 2k...donc pkoi poses tu tant de questions ?? |
pour avoir des certitudes.
krapaud> non je ne suis pas au courant de clé mais bon sous nt nonplus jt pas au courant, je les virais 1 par 1
Marsh Posté le 14-11-2001 à 11:31:10
boisorbe->euh j'te poste la clé des que j'ai un nt4 valide sous la main
parce que l'emmerde de les virer manuellement c'est qu'il se repointent au reboot
et j'ai des postes en accès direct au net...
Marsh Posté le 14-11-2001 à 11:32:47
krapaud a écrit a écrit : boisorbe->euh j'te poste la clé des que j'ai un nt4 valide sous la main parce que l'emmerde de les virer manuellement c'est qu'il se repointent au reboot et j'ai des postes en accès direct au net... |
met des modeles hisecure dans tes strategies locales comme ca tu dormiras tranquille
Marsh Posté le 14-11-2001 à 11:33:22
boisorbe a écrit a écrit : pour avoir des certitudes. |
cai pas a toi que je disais mon lolo !!
Marsh Posté le 14-11-2001 à 11:38:18
brainbugs a écrit a écrit : met des modeles hisecure dans tes strategies locales comme ca tu dormiras tranquille |
danskeschön!
Marsh Posté le 14-11-2001 à 11:40:48
brainbugs a écrit a écrit : cai pas a toi que je disais mon lolo !! |
je te sentais un poil enerve alors je me suis dit qu'il fallait que je calme les esprit chaud.
mieux vaut travailler dans la bonne humeur. lalali lalala
Marsh Posté le 14-11-2001 à 11:45:07
les mecs qui croient tout savoir parcequ'ils ont installé un 2k server...ca me fait rire il ferait mieux d'ecouter les conseils,pas forcement es suivre, de certains avertis...
sinon pour les tetus ya les ressources kit... mais pour trouver des ISO des RSK...
Marsh Posté le 14-11-2001 à 11:45:08
boisorbe->excellente initiative
[edtdd]--Message édité par krapaud--[/edtdd]
Marsh Posté le 14-11-2001 à 11:46:19
brainbugs a écrit a écrit : les mecs qui croient tout savoir parcequ'ils ont installé un 2k server...ca me fait rire il ferait mieux d'ecouter les conseils,pas forcement es suivre, de certains avertis... sinon pour les tetus ya les ressources kit... mais pour trouver des ISO des RSK... |
n'en rajoute pas non plus!
t'es surement un power user qui maitrise, mais accepte aussi de donner des réponses quand on pose des questions, et comprends que l'on a tous le droit d'apprendre, et que ce n'est pas la condescendance qui fait avancer les choses!
[edtdd]--Message édité par krapaud--[/edtdd]
Marsh Posté le 14-11-2001 à 11:53:41
visiblement tu ne cherches pas a apprendre mais a avoir des reponses...
tout le monde te deconseille d'enlever les partages admin, tu es bien le premier qui veut les enlever...
Entre nous la raison m'interesse !
sans ranc'
Marsh Posté le 14-11-2001 à 11:57:04
brain, du calme, c'est pas le premier et c'est meme conseille pour la securite d'une machine.
par contre c'est telement implemente dans windows que c'est chiant a faire
Marsh Posté le 14-11-2001 à 11:58:13
boisorbe a écrit a écrit : brain, du calme, c'est pas le premier et c'est meme conseille pour la securite d'une machine. par contre c'est telement implemente dans windows que c'est chiant a faire |
beuh...tu peux rien faire avec ces partages...quand t'as pas une entree LDAP 500 ?!
Marsh Posté le 14-11-2001 à 11:58:34
1) MODE POLEMIQUE OFF
2) Ta faiblesse semble être tes postes qui ont un accès direct au net.
Je me demande bien pourquoi ils ne passent pas par le proxy (car il doit en avoir un...)
Peux tu nous éclairer
A+
Marsh Posté le 14-11-2001 à 11:59:07
boisorbe a écrit a écrit : brain, du calme, c'est pas le premier et c'est meme conseille pour la securite d'une machine. par contre c'est telement implemente dans windows que c'est chiant a faire |
conseillé pour la sécurité ???Si ton domaine est bien géré c'est pas un trou de sécu.. M'enfin c'est mon idée
Marsh Posté le 14-11-2001 à 12:01:49
c'est un trou de secu, tout comme ne pas renommer l'admin
mais bon si il y a un bon proxy ou/et firewal c'est sur que le trou est petit
Marsh Posté le 14-11-2001 à 12:02:40
french_phoenix a écrit a écrit : conseillé pour la sécurité ???Si ton domaine est bien géré c'est pas un trou de sécu.. M'enfin c'est mon idée |
'ci French ... il doit raisonner en win98 ! model HiSecureDC pour toutes les machines hop Rulez securité !!
Marsh Posté le 14-11-2001 à 12:17:28
toujours mon problème de moyen de startup : on a pas de firewalls, pas de bastions.. rien qui nous ferme réellement les accès extérieurs.
et la gestion des droit a été tellement sappée avant mon arrivée que j'ai bien du mal a rétablir tout ca et que trop souvent tout le monde ce sert des partages administratifs pour acceder aux ressources de son collègue etc... et je ne voudrais pas que les admins du réseau global dont on dépend s'amuse a venir faire un tour sur mon domaine.
Marsh Posté le 14-11-2001 à 12:18:21
pour la securite j'avais vu passer ca sur hfr
http://www.securite-internet.org/s [...] le&artid=4 le guide est bien
ca vient de ce post
http://forum.hardware.fr/forum2.ph [...] &owntopic=
qui contient de bonnes adresses.
bon pour le debat partage admin chacun fait ce qu'il veut j'ai meme retrouve des post ou certain proposait l'arret du service de partage (brain )à des user lamda
Marsh Posté le 14-11-2001 à 12:18:35
d'ailleurs, comment est gérée l'authentification de l'utilisateur qui veut acceder au partage administratif?
Marsh Posté le 14-11-2001 à 12:20:28
au fait le premier lien de mon post precedent c est sur nt4 malheureusement et il contient la cle de la base de registre que tu voulais me donner krapaud alors merci
mais c'est bon j'ai
Marsh Posté le 14-11-2001 à 12:23:30
krapaud a écrit a écrit : et je ne voudrais pas que les admins du réseau global dont on dépend s'amuse a venir faire un tour sur mon domaine. |
tu es en AD ?
Marsh Posté le 14-11-2001 à 12:24:01
en fait je sais plus comment j'avais fait à l'époque mais j'ai modifié une clé dans la BdR de mon 2000 pro et j'ai plus de partage admininistratif ! c super utile pour la sécurité mais je me rappelle plus comment j'avais fait si qqn peut me le dire...
Marsh Posté le 14-11-2001 à 12:25:00
seyed_s a écrit a écrit : en fait je sais plus comment j'avais fait à l'époque mais j'ai modifié une clé dans la BdR de mon 2000 pro et j'ai plus de partage admininistratif ! c super utile pour la sécurité mais je me rappelle plus comment j'avais fait si qqn peut me le dire... |
ah bah voila j'savais bien que j'disais pas que des conneries!
j'veux bien que certains soit utiles, mais y'en a quand même que l'on peut zapper par précaution.
Marsh Posté le 14-11-2001 à 11:06:07
on les vire ou définitvement?