Size: a a a

2021 March 30

VP

Vladimir Pankin in Ansible
забавно что вы спорите с теоретической позиции, ы
источник

TG

Timur Gadiev in Ansible
Vladimir Zhurkin
это да, но что бы потом, что то работало без АД, нужна УЗ +) Одна УЗ в системе всегда должна работать и приоритет у локального админа, чутка выше , чем у АД Вы бы сами подучили
Повторяю еще раз. После ввода машины в домен локальные учетки выключаются. В нормально сконфигурированной системе. То, что можно их оставить как костыли и дыру в безопасности, я в курсе, разумеется.
источник

VS

Vladislav 👻 Shishkov... in Ansible
Vladimir Pankin
забавно что вы спорите с теоретической позиции, ы
У меня не теория, у меня крупная компания
источник

TG

Timur Gadiev in Ansible
Но для работы при наличии централизованной авторизации локальные учетки не нужны.
источник

VZ

Vladimir Zhurkin in Ansible
Timur Gadiev
Повторяю еще раз. После ввода машины в домен локальные учетки выключаются. В нормально сконфигурированной системе. То, что можно их оставить как костыли и дыру в безопасности, я в курсе, разумеется.
их можно включить обратно, ваш кэп
источник

VP

Vladimir Pankin in Ansible
Timur Gadiev
Повторяю еще раз. После ввода машины в домен локальные учетки выключаются. В нормально сконфигурированной системе. То, что можно их оставить как костыли и дыру в безопасности, я в курсе, разумеется.
нет, они не отключаются, они есть у ИБ, вы видимо мало с PAM работали
источник

VP

Vladimir Pankin in Ansible
кек
источник

VZ

Vladimir Zhurkin in Ansible
да же елси ты такой умный и через политики все зарубил
источник

TG

Timur Gadiev in Ansible
Vladimir Pankin
на виндовых тачках возможно
На линуксе аналогично
источник

VP

Vladimir Pankin in Ansible
Timur Gadiev
На линуксе аналогично
если вы их отключаете - у меня для вас плохие новости
источник

VP

Vladimir Pankin in Ansible
кек
источник

TG

Timur Gadiev in Ansible
Vladimir Pankin
если вы их отключаете - у меня для вас плохие новости
Какие плохие новости?
источник

VS

Vladislav 👻 Shishkov... in Ansible
Vladimir Pankin
нет, они не отключаются, они есть у ИБ, вы видимо мало с PAM работали
Они есть у админов, у иб есть требования, которые надо соблюдать админам
источник

TG

Timur Gadiev in Ansible
Vladimir Zhurkin
их можно включить обратно, ваш кэп
Имея локальный админский доступ к системе, да
источник

TG

Timur Gadiev in Ansible
А без админского доступа - нет
источник

TG

Timur Gadiev in Ansible
Vladimir Zhurkin
их можно включить обратно, ваш кэп
И да, если у вас кто попало может локально получать доступ к серверам с админскими правами, то никакие политики безопасности вам не помогут, разумеется.
источник

VZ

Vladimir Zhurkin in Ansible
Timur Gadiev
И да, если у вас кто попало может локально получать доступ к серверам с админскими правами, то никакие политики безопасности вам не помогут, разумеется.
мы же вроде про клиентов ?
источник

TG

Timur Gadiev in Ansible
Vladimir Pankin
нет, они не отключаются, они есть у ИБ, вы видимо мало с PAM работали
Это зависит от стратегии управления учетками. По best practice полагается отключать. Но можно оставить, конечно же. Кто ж вам доктор.
источник

VP

Vladimir Pankin in Ansible
Timur Gadiev
Это зависит от стратегии управления учетками. По best practice полагается отключать. Но можно оставить, конечно же. Кто ж вам доктор.
вы в каком-то идеальном мире видимо, где нет проблем с сетью, где PAM работает идеально и все ноды АД всегда доступны
источник

TG

Timur Gadiev in Ansible
Vladimir Zhurkin
мы же вроде про клиентов ?
И при клиентов, и про сервера. Клиенты тоже просто так локально доступ админский получить не смогут
источник