Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

[Réglé] Pdg veut avoir accès partout

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

[Réglé] Pdg veut avoir accès partout

Messagepar Devil_clou sur Mar 29 Aoû 2006, 15:45

Bonjour à vous,

On vient d'avoir un nouveau pdg et il veut avoir accès à tout sur le réseau :?

Donc, il veut les mots de passe admin du domaine et il veut être membre de domaine admin :evil:

Dison que à la première vue cela me tente pas du tout!!!!!

Voyez vous des inconvénient ou des arguments que je pourrait lui apporter pour le faire changer d'idée :lol:

Merci beaucoup
Dernière édition par Devil_clou le Mar 29 Aoû 2006, 16:34, édité 1 fois au total.
Devil_clou
Master
Master
 
Messages: 767
Inscrit le: Lun 05 Déc 2005, 17:43

Re: Pdg veut avoir accès partout

Messagepar ldsteph sur Mar 29 Aoû 2006, 15:48

Devil_clou a écrit:Bonjour à vous,

On vient d'avoir un nouveau pdg et il veut avoir accès à tout sur le réseau :?

Donc, il veut les mots de passe admin du domaine et il veut être membre de domaine admin :evil:

Dison que à la première vue cela me tente pas du tout!!!!!

Voyez vous des inconvénient ou des arguments que je pourrait lui apporter pour le faire changer d'idée :lol:

Merci beaucoup


Dis lui que les comptes administrateurs ne se font pas fais pour une utilisation normale. Et que toi même tu utilises des comptes avec des droits limités pour travailler et tu élèves tes droits avec un compte admin lorsque tu en as besoin.

Donne lui accès à la liste des mots de passe.

Enfin bon c'est vraiment une très mauvaise idées c'est la porte ouverte à n'importe quoi.
Dernière édition par ldsteph le Mar 29 Aoû 2006, 15:50, édité 1 fois au total.
Avatar de l’utilisateur
ldsteph
Senior
Senior
 
Messages: 394
Inscrit le: Mer 07 Juil 2004, 11:02

Messagepar Devil_clou sur Mar 29 Aoû 2006, 15:50

D'autres suggestion???

Merci beaucoup!
Devil_clou
Master
Master
 
Messages: 767
Inscrit le: Lun 05 Déc 2005, 17:43

Messagepar kazer sur Mar 29 Aoû 2006, 16:01

CNIL
Secret professionnel
Vie privée

Seules les personnes responsables du SI sont autorisé à avoir accès à certaines parties de celui ci et dans le cadre du secret professionnel
Toutes violations pourrait déboucher sur des poursuites ausx prud hommes au minimum

Fait intervenir les syndicats...
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33030
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Messagepar Devil_clou sur Mar 29 Aoû 2006, 16:03

Merci Kazer,

Malheureusement ou heureusement on n'a pas de syndicat :lol:

Pour ce qui est du mot de passe admin je devrait lui donner comme ldsteph me l'a dit?

Merci a tous
Devil_clou
Master
Master
 
Messages: 767
Inscrit le: Lun 05 Déc 2005, 17:43

Messagepar ldsteph sur Mar 29 Aoû 2006, 16:21

Le problème est complexe :

Voila ce que je te conseille
- Utilises un compte personnel administrateur (Pas celui administrateur) que tu seras le seul à connaitre.
- Donnes lui également un compte personnel administrateurs
- Désactives le compte admin
- Log les accès des admins

Il faut prendre en compte plusieurs point de vu:
- le salarié par rapport au données de l'entreprise
- la direction par rapport au restriction sur les données personnelles
- le responsable informatique qui a potentiellement accès a tout

Tout ça doit être encadré :
Par des contrats (close de confidentialité), des chartes de bonne utilisations du SI et les déclarations à la CNIL.

Tout cela doit normalement nécessité une réflexion globale de tous les acteurs de la société.
Avatar de l’utilisateur
ldsteph
Senior
Senior
 
Messages: 394
Inscrit le: Mer 07 Juil 2004, 11:02

Messagepar Devil_clou sur Mar 29 Aoû 2006, 16:34

Merci a tous pour vos suggestion!!!

Encore une fois ce forum m'a grandement aidé :lol:

Merci
Devil_clou
Master
Master
 
Messages: 767
Inscrit le: Lun 05 Déc 2005, 17:43

Messagepar vincenzoï sur Mar 29 Aoû 2006, 19:16

Par contre question de culture general...

Il me semble que tu soit quebecois (si je me souviens d'un de tes MP)
Comment sont geré les libertés individuelles (informatiques evidemment...) au canada... parceque toutes les ref. à la CNIL dans ce postes ne pas reelement valables dans ton cas...;)

@++
Avatar de l’utilisateur
vincenzoï
Grand Master Flash
Grand Master Flash
 
Messages: 2138
Inscrit le: Mar 02 Nov 2004, 15:01
Localisation: Lille

Messagepar Devil_clou sur Mar 29 Aoû 2006, 19:46

Merci vincenzoi,

J'ai debuter mes recherches la dessus mais je ne crois pas pouvoir "tanné" mon nouveau pdg avec ces règles :?

Merci pour la precision
Devil_clou
Master
Master
 
Messages: 767
Inscrit le: Lun 05 Déc 2005, 17:43


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée