partages administratifs sous win2k

partages administratifs sous win2k - Windows & Software

Marsh Posté le 14-11-2001 à 11:06:07    

on les vire ou définitvement?
 
 :jap:

Reply

Marsh Posté le 14-11-2001 à 11:06:07   

Reply

Marsh Posté le 14-11-2001 à 11:06:56    

sur chaque lecteur, non??

Reply

Marsh Posté le 14-11-2001 à 11:11:37    

ça depends tu ne veux plus rien partager ??
Car il me semble simplement proprios du ou des lecteur et ne pas partager devrais suffire apres pour le remettre partager en tant que "lettre du lecteur"$ pour l'administratif

Reply

Marsh Posté le 14-11-2001 à 11:15:51    

tous ,les lecteurs, je ne veux plus du c$ ou d$
 
je veux faire mes partages avec les autorisations que je décide, pas les partages administratifs.

Reply

Marsh Posté le 14-11-2001 à 11:18:37    

Nous on les laisse sur les serveurs. (et sur les stations aussi d'ailleurs). C'est quand même pratique pour les admins du domaine pour pouvoir ausculter un serveur à distance.

Reply

Marsh Posté le 14-11-2001 à 11:21:25    

krapaud a écrit a écrit :

tous ,les lecteurs, je ne veux plus du c$ ou d$
 
je veux faire mes partages avec les autorisations que je décide, pas les partages administratifs.  




 
deja si tu les vois c'est que tu utilises le compte administrateur pour bosser...ce qui est deja une belle connerie... et enlever les partages administratifs en est une autre...

Reply

Marsh Posté le 14-11-2001 à 11:22:49    

JPA a écrit a écrit :

Nous on les laisse sur les serveurs. (et sur les stations aussi d'ailleurs). C'est quand même pratique pour les admins du domaine pour pouvoir ausculter un serveur à distance.  




 
oui je les laisse sur certaines machines, mais pas celles 'sensibles'

Reply

Marsh Posté le 14-11-2001 à 11:23:19    

il me semble que si tu vire les partages admin, ya des services ki vont merder kome la replication, les scripts, les trucs dans ce genre

Reply

Marsh Posté le 14-11-2001 à 11:23:30    

brainbugs a écrit a écrit :

 
 
deja si tu les vois c'est que tu utilises le compte administrateur pour bosser...ce qui est deja une belle connerie... et enlever les partages administratifs en est une autre...  




 
je suis admin du domaine, loggé sur le serveur, maintenant si ca t'embete j'en suis navré mais j'en m'en fous.

Reply

Marsh Posté le 14-11-2001 à 11:23:46    

costla a écrit a écrit :

il me semble que si tu vire les partages admin, ya des services ki vont merder kome la replication, les scripts, les trucs dans ce genre  




 
non j'ai déjà prévu les choses.

Reply

Marsh Posté le 14-11-2001 à 11:23:46   

Reply

Marsh Posté le 14-11-2001 à 11:23:48    

Si tu veux gerer tes partage tu arette le partage c$,d$
tu les repartage ensuite en tant que c, d
ou alors nouveau partage en tant que C, D et hop tu as accès au autorisations de partage

Reply

Marsh Posté le 14-11-2001 à 11:23:51    

costla a écrit a écrit :

il me semble que si tu vire les partages admin, ya des services ki vont merder kome la replication, les scripts, les trucs dans ce genre  




 
Cai clair...

Reply

Marsh Posté le 14-11-2001 à 11:24:15    

sous NT4 y'avait une clé de la base de registre à modifier.
 
sous 2000 vous ne savez pas?

Reply

Marsh Posté le 14-11-2001 à 11:25:19    

krapaud a écrit a écrit :

 
 
je suis admin du domaine, loggé sur le serveur, maintenant si ca t'embete j'en suis navré mais j'en m'en fous.  




 
fait comme tu veux mon gars !
 
visiblement tu es maitrise 2k...donc pkoi poses tu tant de questions ??

Reply

Marsh Posté le 14-11-2001 à 11:26:43    

dans les strategies locales de securité

Reply

Marsh Posté le 14-11-2001 à 11:27:40    

brainbugs a écrit a écrit :

dans les strategies locales de securité  




 
merci

Reply

Marsh Posté le 14-11-2001 à 11:28:11    

brainbugs a écrit a écrit :

 
 
fait comme tu veux mon gars !
 
visiblement tu es maitrise 2k...donc pkoi poses tu tant de questions ??  




pour avoir des certitudes.
krapaud> non je ne suis pas au courant de clé mais bon sous nt nonplus jt pas au courant, je les virais 1 par 1 :D

Reply

Marsh Posté le 14-11-2001 à 11:31:10    

boisorbe->euh j'te poste la clé des que j'ai un nt4 valide sous la main :D
 
parce que l'emmerde de les virer manuellement c'est qu'il se repointent au reboot :/
 
:D
 
et j'ai des postes en accès direct au net...

Reply

Marsh Posté le 14-11-2001 à 11:32:47    

krapaud a écrit a écrit :

boisorbe->euh j'te poste la clé des que j'ai un nt4 valide sous la main :D
 
parce que l'emmerde de les virer manuellement c'est qu'il se repointent au reboot :/
 
:D
 
et j'ai des postes en accès direct au net...  




 
met des modeles hisecure dans tes strategies locales comme ca tu dormiras tranquille

Reply

Marsh Posté le 14-11-2001 à 11:33:22    

boisorbe a écrit a écrit :

 
pour avoir des certitudes.




 
cai pas a toi que je disais mon lolo !!  :pt1cable:

Reply

Marsh Posté le 14-11-2001 à 11:38:18    

brainbugs a écrit a écrit :

 
 
met des modeles hisecure dans tes strategies locales comme ca tu dormiras tranquille  




 
danskeschön!

Reply

Marsh Posté le 14-11-2001 à 11:40:48    

brainbugs a écrit a écrit :

 
 
cai pas a toi que je disais mon lolo !!  :pt1cable:  




je te sentais un poil enerve alors je me suis dit qu'il fallait que je calme les esprit chaud.
mieux vaut travailler dans la bonne humeur. lalali lalala ;) :hello:

Reply

Marsh Posté le 14-11-2001 à 11:45:07    

les mecs qui croient tout savoir parcequ'ils ont installé un 2k server...ca me fait rire il ferait mieux d'ecouter les conseils,pas forcement es suivre, de certains avertis... :D  
 
sinon pour les tetus ya les ressources kit... :) mais pour trouver des ISO des RSK...  ;)

Reply

Marsh Posté le 14-11-2001 à 11:45:08    

boisorbe->excellente initiative :jap:

 

[edtdd]--Message édité par krapaud--[/edtdd]

Reply

Marsh Posté le 14-11-2001 à 11:46:19    

brainbugs a écrit a écrit :

les mecs qui croient tout savoir parcequ'ils ont installé un 2k server...ca me fait rire il ferait mieux d'ecouter les conseils,pas forcement es suivre, de certains avertis... :D  
 
sinon pour les tetus ya les ressources kit... :) mais pour trouver des ISO des RSK...  ;)  




 
n'en rajoute pas non plus!
 
t'es surement un power user qui maitrise, mais accepte aussi de donner des réponses quand on pose des questions, et comprends que l'on a tous le droit d'apprendre, et que ce n'est pas la condescendance qui fait avancer les choses!

 

[edtdd]--Message édité par krapaud--[/edtdd]

Reply

Marsh Posté le 14-11-2001 à 11:53:41    

visiblement tu ne cherches pas a apprendre mais a avoir des reponses...  :jap:  
tout le monde te deconseille d'enlever les partages admin, tu es bien le premier qui veut les enlever...  :sarcastic:  
 
Entre nous la raison m'interesse !   :??:  
 
sans ranc'

Reply

Marsh Posté le 14-11-2001 à 11:57:04    

brain, du calme, c'est pas le premier et c'est meme conseille pour la securite d'une machine.
par contre c'est telement implemente dans windows que c'est chiant a faire ;)

Reply

Marsh Posté le 14-11-2001 à 11:58:13    

boisorbe a écrit a écrit :

brain, du calme, c'est pas le premier et c'est meme conseille pour la securite d'une machine.
par contre c'est telement implemente dans windows que c'est chiant a faire ;)  




 
beuh...tu peux rien faire avec ces partages...quand t'as pas une entree LDAP 500 ?!

Reply

Marsh Posté le 14-11-2001 à 11:58:34    

1) MODE POLEMIQUE OFF
 
2) Ta faiblesse semble être tes postes qui ont un accès direct au net.
Je me demande bien pourquoi ils ne passent pas par le proxy (car il doit en avoir un...)
 
Peux tu nous éclairer
A+

Reply

Marsh Posté le 14-11-2001 à 11:59:07    

boisorbe a écrit a écrit :

brain, du calme, c'est pas le premier et c'est meme conseille pour la securite d'une machine.
par contre c'est telement implemente dans windows que c'est chiant a faire ;)  




conseillé pour la sécurité ???Si ton domaine est bien géré c'est pas un trou de sécu.. M'enfin c'est mon idée  :jap:


---------------
J'y étais (à la plus longue CG, et viva CyberTool)©F_P
Reply

Marsh Posté le 14-11-2001 à 12:01:49    

c'est un trou de secu, tout comme ne pas renommer l'admin ;)
mais bon si il y a un bon proxy ou/et  firewal c'est sur que le trou est petit :D

Reply

Marsh Posté le 14-11-2001 à 12:02:40    

french_phoenix a écrit a écrit :

 
conseillé pour la sécurité ???Si ton domaine est bien géré c'est pas un trou de sécu.. M'enfin c'est mon idée  :jap:  




 
'ci French  :jap: ... il doit raisonner en win98 !  :crazy:   :D model HiSecureDC pour toutes les machines hop Rulez securité !!  :D

Reply

Marsh Posté le 14-11-2001 à 12:17:28    

toujours mon problème de moyen de startup : on a pas de firewalls, pas de bastions.. rien qui nous ferme réellement les accès extérieurs.
 
et la gestion des droit a été tellement sappée avant mon arrivée que j'ai bien du mal a rétablir tout ca et que trop souvent tout le monde ce sert des partages administratifs pour acceder aux ressources de son collègue etc... et je ne voudrais pas que les admins du réseau global dont on dépend s'amuse a venir faire un tour sur mon domaine.

Reply

Marsh Posté le 14-11-2001 à 12:18:21    

pour la securite j'avais vu passer ca sur hfr
http://www.securite-internet.org/s [...] le&artid=4 le guide est bien
ca vient de ce post  
http://forum.hardware.fr/forum2.ph [...] &owntopic=
qui contient de bonnes adresses.
bon pour le debat partage admin chacun fait ce qu'il veut j'ai meme retrouve des post ou certain proposait l'arret du service de partage (brain ;) )à des user lamda :D

Reply

Marsh Posté le 14-11-2001 à 12:18:35    

d'ailleurs, comment est gérée l'authentification de l'utilisateur qui veut acceder au partage administratif?

Reply

Marsh Posté le 14-11-2001 à 12:20:28    

au fait le premier lien de mon post precedent c est sur nt4 malheureusement et il contient la cle de la base de registre que tu voulais me donner krapaud alors merci :jap:
mais c'est bon j'ai :D

Reply

Marsh Posté le 14-11-2001 à 12:23:30    

krapaud a écrit a écrit :

 et je ne voudrais pas que les admins du réseau global dont on dépend s'amuse a venir faire un tour sur mon domaine.  




 
tu es en AD ?

Reply

Marsh Posté le 14-11-2001 à 12:24:01    

en fait je sais plus comment j'avais fait à l'époque mais j'ai modifié une clé dans la BdR de mon 2000 pro et j'ai plus de partage admininistratif ! c super utile pour la sécurité mais je me rappelle plus comment j'avais fait :( si qqn peut me le dire...

Reply

Marsh Posté le 14-11-2001 à 12:24:08    

brainbugs a écrit a écrit :

 
 
tu es en AD ?  




 
 :??:

Reply

Marsh Posté le 14-11-2001 à 12:25:00    

seyed_s a écrit a écrit :

en fait je sais plus comment j'avais fait à l'époque mais j'ai modifié une clé dans la BdR de mon 2000 pro et j'ai plus de partage admininistratif ! c super utile pour la sécurité mais je me rappelle plus comment j'avais fait :( si qqn peut me le dire...  




 
ah bah voila j'savais bien que j'disais pas que des conneries!
j'veux bien que certains soit utiles, mais y'en a quand même que l'on peut zapper par précaution.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed