Re: AD: pomoc zdalna

Autor: Mariusz Kruk <Mariusz.Kruk_at_epsilon.eu.org>
Data: Mon 15 Dec 2008 - 20:28:08 MET
Message-ID: <slrngkdbu8.gjl.Mariusz.Kruk@epsilon.rdc.pl>
Content-Type: text/plain; charset=ISO-8859-2

epsilon$ while read LINE; do echo \>"$LINE"; done < "Paweł Goleń"
>Nie powinieneś być adminem AD. A w każdym razie nie każda osoba z
>helpdesk potrzebuje praw administratora AD. Administrator AD nie
>potrzebuje praw administratora na stacjach użytkownika.

Owszem. I dlatego wiele systemów (choćby AD, czy przytaczane tu już
przeze mnie Novellowe eDirectory+ZenWorks) ma duże możliwości
dostosowywania uprawnień.

>Zresztą nie
>każdy pracownik helpdesku też takich praw potrzebuje, szczególnie taki,
>który ma się "wklikać" w sesję użytkownika. To właśnie kwestia procedur
>i ich kontroli.

Zgadza się. Z drugiej jednak strony, jak firma ma przysłowiowe
trzydzieści osób na krzyż (na pięć osób/komputerów pewnie się nikomu nie
będzie chciało nawet serwera stawiać ;->) i jednego admina "od
wszystkiego", zazwyczaj (tak, wyobrażam sobie firmy o specyficznych
wymaganiach) nie będzie się stosować procedur rodem z międzynarodowych
korporacji, gdzie tzreba wypełnić trzynaście formularzy, żeby móc
przełożyć myszkę z prawej strony klawiatury na lewą.
Po prostu są różne potrzeby i do tego dostosowuje się różne polityki.

-- 
\------------------------/ GRAMMAR  IS NOT A TIME OF WASTE(Bart Simpson
|  Kruk@epsilon.eu.org   | on chalkboard in episode AABF10)
| http://epsilon.eu.org/ | 
/------------------------\ 
Received on Mon Dec 15 20:30:09 2008

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 15 Dec 2008 - 20:42:01 MET