@pro_enterpriseЭта группа больше не существует

Страница 869 из 1317
Sergey
06.04.2017
18:29:34
Тогда ок

Саян
06.04.2017
19:08:28
Всем привет! Люди добрые расскажите безграмотному, начальство требует прям наибезопаснейшей безопасности, требуя на работе, чтобы все компы были в домене и везде стоял корпоративный антивирус, это и требуется для людей которые пользуются спец софтом (программаторы/прошиваторы), которым мешает работать антивирус. При этом есть настолько спец софт, что не помогает даже исключения в антивирусе, поэтому приходится его отключать на время работы сотфа... Так же есть юзеры, которым разрешено подключаться из дома, ес-сно их компы не в домене и антивир какой-нить аваст или ломаный нод32... И вот тут я теряюсь... ВПН раздаем через опенвпн, но если домашний комп заражен, то есть ли риск словить с него вирус, допустим через буфер обмена по рдп?

Sergey
06.04.2017
19:11:44
Да

Google
Sergey
06.04.2017
19:12:00
Рдп и диски шарить может

Nematillo
06.04.2017
19:12:07
По впн влетит

100%

Саян
06.04.2017
19:12:26
Причем тут впн и рдп
впн это я типа хоть какие-то меры секурности предпринял)

Nematillo
06.04.2017
19:13:54
В целом не секурно это :)

Саян
06.04.2017
19:14:03
а почто?

Nematillo
06.04.2017
19:14:21
А корп антивирус и ломанный нод32 это одно и тоже?

Саян
06.04.2017
19:14:23
или вы про одомашнивание юзеров?

суть не в том, просто мы не можем позволить себе ставить домой корп антивирус из соображений затратности на юзеров

Саян
06.04.2017
19:15:38
а главное ябут ублюдки, как бы им донести что перебарщивают и хотят не тратиться

пидарасы

Google
Саян
06.04.2017
19:16:04
уж простите, наболевает от начальства задница)

Nematillo
06.04.2017
19:16:11
Начальство оно такое везде)

Саян
06.04.2017
19:16:31
а главное гей-парад у нас в городе запретили, а сами пидарасы

т.е. вокруг пидарасы, а не сами0

т.е. смысла запрещать как бы и не было))

Многозначно сказали)))
в продолжение про "ябут"

Nematillo
06.04.2017
19:18:01
Палиться не хотят. Если юзвери ваши неадекваты, разрешая им рдп и впн вы можете забыть про безопасность в корне

Саян
06.04.2017
19:18:19
я о том же

хотел посоветоваться кто как этот маразм лечит

если лечится

Nematillo
06.04.2017
19:18:53
Кошелиться нужно

Файрволами и антивирусами

Лечится

Саян
06.04.2017
19:20:14
А вот еще не сможете такой момент подсказать, между точками у нас l2tp-впн, не шифрованный, но фильтруется по ip... Шифруется ли трафик внутри актив дирЕктори?

Или это нужно дополнительно домен ковырять?

Alseg
06.04.2017
19:28:42
ковырять желательно нос, но не каждый а свой. какой именно трафик вы подразумеваете под "внутри ad"?

Саян
06.04.2017
19:29:46
который именно обеспечивает работу ad и весь связанный с ним трафик... или я чушь несу... ?

Alseg
06.04.2017
19:30:19
ну вы определитесь где вы что защищать хотите, извне или внутри или что

можно и внутри захуячить от каждой станции ipsec, только зачем

Google
Alseg
06.04.2017
19:30:54
но вдруг у вас такой начальник и такие требования и он так видит

Саян
06.04.2017
19:30:55
извне конечно

именно по нешифрованным каналам который гуляет

через инет

Alseg
06.04.2017
19:32:05
между точками л2впн - имеете ввиду сайт-ту-сайт между филиалами у вас щас?

Саян
06.04.2017
19:32:14
ага

Alseg
06.04.2017
19:32:30
ну переделайте под gre over ipsec и спите спокойно

Саян
06.04.2017
19:32:35
я просто ipsec так и не смог осилить

еще в долгом разбирательстве с ним буду

Alseg
06.04.2017
19:33:03
ну, надо поднажать, пока оставте как есть

Саян
06.04.2017
19:33:07
а gre у нас не везде пролетает.... всё из-за ростелекомовских эльтексов

поэтому l2tp у нас

Alseg
06.04.2017
19:33:47
да, слышал про подобные диагональные ограждения

Саян
06.04.2017
19:34:41
я только хотел уточнить, шифруется ли трафик внутри AD домена...

может и нет смысла ipsec делать..

Alseg
06.04.2017
19:37:40
насколько я понимаю в этом вопросе - частично

надо понимать что специфика данного трафика - преимущественно внутреннее использование

но если вы неуловимый джо - я б забил болт на это дело, чесн

Саян
07.04.2017
01:33:35
про неуловимость джо)

Google
Иван
07.04.2017
02:29:08
про неуловимость джо)
перефразирую "да кому ты нужен, зачем тебе шифрование"

Саян
07.04.2017
02:37:07
аа))

Иван
07.04.2017
02:37:38
перефразирую "да кому ты нужен, зачем тебе шифрование"
Это, кстати, так себе практика. Никогда не знаешь с какйо стороны прилетит

Alseg
07.04.2017
07:14:34
А зачем куда-то ходить?
А как не ходить никуда?

Ivan
07.04.2017
07:15:03
А как не ходить никуда?
не каждый может ходить никуда

Sergey [BHE3AnHO]
07.04.2017
07:15:46
PS

Admin
ERROR: S client not available

Alseg
07.04.2017
07:16:26
RSAT
ну ты RSATом всё равно же куда то идёшь

Sergey [BHE3AnHO]
07.04.2017
07:17:08
ну ты RSATом всё равно же куда то идёшь
gpedit сам к пдц эмулятору цепляется

таргет - имя домена... вуаля

если у тебя пдц в момент запуска не алё - оно скажет доменные службы не доступны

хоть у тебя там 33 дц, но пдц нету

Alseg
07.04.2017
07:19:13
ответ конечно принимается, но про ГП я условно сказал, есть еще дохуа операционных задач, и вопрос тут был скорее из области перфекционизма

Бывает и так что DC1 через год это шарепойнт

Sergey [BHE3AnHO]
07.04.2017
07:20:10
Бывает и так что DC1 через год это шарепойнт
у перфекционистов такого не бывает))

Alseg
07.04.2017
07:20:20
и при этом ваще ниразу не dc и не pdc и ваще страдания

у перфекционистов такого не бывает))
ну я надеялся что ты мысль мою поймешь, когда начинаешь нейминг вязать на роль, локацию, адрес etc

Google
Sergey [BHE3AnHO]
07.04.2017
07:21:23
и дц у меня дц

Alseg
07.04.2017
07:22:28
а какие причины не использования CNAME?

ну я так и делаю
а я вот чота завязал

Sergey [BHE3AnHO]
07.04.2017
07:25:22
как раз после миграции сервиса на другую машину, так и делается обычно

Pável
07.04.2017
07:45:54
если у тебя пдц в момент запуска не алё - оно скажет доменные службы не доступны
Вот сейчас специально потушил пдц эмулятор, а к домену через RSAT подключиться смог.

Sergey [BHE3AnHO]
07.04.2017
07:46:13
через гпедит?

Vladislav
07.04.2017
07:46:54
эцсамое. не подскажите группу с 1с программистами?

Pável
07.04.2017
07:47:12
Бывает и так что DC1 через год это шарепойнт
Не. Если это шарепоинт, то пускай машина называется sharepoint. Нет ни единой причины не переименовывать

Vladislav
07.04.2017
07:48:35
@ru_1c
спс

Pável
07.04.2017
07:50:55
у меня все сервера просто srv и номер)
Удобно, когда их меньше дюжины.

Sergey [BHE3AnHO]
07.04.2017
07:52:18
Удобно, когда их меньше дюжины.
и стоят в одном месте

Alseg
07.04.2017
07:53:45
....и выключены...

Sergey [BHE3AnHO]
07.04.2017
07:54:00
и одмин один, который знает где что наизусть

Михаил
07.04.2017
07:56:51
и одмин один, который знает где что наизусть
а если он психанёт и уволится, то всё

ну как всё

жить можно, но геморрой

Колян
07.04.2017
08:00:35
вы прям телепаты все

Страница 869 из 1317

Эта группа больше не существует Эта группа больше не существует