Forum » Omrežja in internet » Admin pravice vs. osebne pravice uporabnika
Admin pravice vs. osebne pravice uporabnika
Magic1 ::
Po celi temi mi ni jasno, kaj OPju sploh manjka. Ali to da enkrat ni mogel driverjev snet, ali da se mora prijavljati s geslom v računalnik?
Verjetno bi mu z lahkoto nastavili zaklepanje na dalj časa, če se njegov šef s tem strinja in bi posledično nehal ga srat s skriptami. Za double click pa si tudi lahko nabavi Logitech miško in lahko take stvari nastaviš s default driverji.
Verjetno bi mu z lahkoto nastavili zaklepanje na dalj časa, če se njegov šef s tem strinja in bi posledično nehal ga srat s skriptami. Za double click pa si tudi lahko nabavi Logitech miško in lahko take stvari nastaviš s default driverji.
Magic
Metabond ::
No, malo se je zaslo...
Kolikor se spomnim, gre tako nekako
- nimas in tudi ne dobis administratorskih (lokalnih) pravic, ker...
- dobis jih po narocilu neke avtoritete v poslovnem procesu,
- ustrezni formalni argumentaciji, zakaj potrebujes tak nivo dostopa.
Žal ne spremljaš pozorno postov. Imam admin pravice za polovico računalnikov v našem oddelku.
Dobil sem jih ker programerji programov vrednih nekaj 10 jurjev niso vzeli v obzir (SeJimNiSanjalo), da so zunaj policajski admini, ki nikakor nočejo dati od sebe admin pravic. Ko takšnega super-juzerja gnjaviš non stop, ti bo dodelil admin pravice da ohrani ljubi mir. Simpl kot pasulj - vsi smo enaki.
Za jebanje adminov sploh ne potrebuješ nobenih admin pravic, le osnovni dostop. In to BOLI!
showsover ::
Dobil sem jih ker programerji programov vrednih nekaj 10 jurjev niso vzeli v obzir (SeJimNiSanjalo), da so zunaj policajski admini, ki nikakor nočejo dati od sebe admin pravic. Ko takšnega super-juzerja gnjaviš non stop, ti bo dodelil admin pravice da ohrani ljubi mir.
Očitno slabo definirani in slabo vodeni procesi, programerji nikakor ne bi smeli imeti možnost vedeti gesel, niti dodajati drugih uporabnikov v skupine Lokalnih Administratorjev. Še en razlog več, da zamenjaš za dejansko profesionalno okolje, ne pa za kup diletantov.
Metabond ::
Po celi temi mi ni jasno, kaj OPju sploh manjka. Ali to da enkrat ni mogel driverjev snet, ali da se mora prijavljati s geslom v računalnik?
Verjetno bi mu z lahkoto nastavili zaklepanje na dalj časa, če se njegov šef s tem strinja in bi posledično nehal ga srat s skriptami. Za double click pa si tudi lahko nabavi Logitech miško in lahko take stvari nastaviš s default driverji.
Povej mi v čem je smisel baby filtra skozi katerega gre vsakršna golotina, ne morem pa na site lokalnega dobavitelja ali naložiti uradni grafični driver. Po pogovoru z poletelim šefom IT sem prejel email njegovega podrejenega, naj mu naštejem url-je, ki jih baby filter ne blokira. Pa sem rekel: Idi na gugla vpiši "naked girls" in začni delati listo miljardnih zadetkov. Ko boš prišel do 1000, greš lahko mirno spet od začetka. Kaj naj si mislim o taki super bedakih brez vsakršnega mozga???
Imam še boljšo miško za katero večina nima pojma da obstoja. A kaj, ko sem zadnjič nadgradil driver in je stvar nehala delovati. Seveda zaradi super-duper AV in drugega IT policajskega sranja, saj je doma posodobitev normalno stekla. Da, enako miš uporabljam doma in v službi, da je občutek čimbolj identičen. Po neuspeli deinstalaciji in ročnem čiščenju registra sem inštaliral AutoHotKey v katerem sem spet usposobil srednjo tipko.
Očitno slabo definirani in slabo vodeni procesi, programerji nikakor ne bi smeli imeti možnost vedeti gesel, niti dodajati drugih uporabnikov v skupine Lokalnih Administratorjev. Še en razlog več, da zamenjaš za dejansko profesionalno okolje, ne pa za kup diletantov.
Sem že prestar za trg dela in se le borim za uporabno delovno okolje. Tudi v to službo se vozim 90 km proč.
Zgodovina sprememb…
- spremenil: Metabond ()
Utk ::
Le čevlje sodi naj Kopitar!
Kaj vec pa za vas, ljudi z manjsim IQ ni potrebno vec pisati, saj niste dorasli temu.
Nekateri lahko žalijo zgleda.
Čeprav po moje manjka nekaj tistim, ki ne znajo naredit stvari varne in tako da ne bojo ovirale dela.
PrimoZ_ ::
Po celi temi mi ni jasno, kaj OPju sploh manjka. Ali to da enkrat ni mogel driverjev snet, ali da se mora prijavljati s geslom v računalnik?
Verjetno bi mu z lahkoto nastavili zaklepanje na dalj časa, če se njegov šef s tem strinja in bi posledično nehal ga srat s skriptami. Za double click pa si tudi lahko nabavi Logitech miško in lahko take stvari nastaviš s default driverji.
Povej mi v čem je smisel baby filtra skozi katerega gre vsakršna golotina, ne morem pa na site lokalnega dobavitelja ali naložiti uradni grafični driver. Po pogovoru z poletelim šefom IT sem prejel email njegovega podrejenega, naj mu naštejem url-je, ki jih baby filter ne blokira. Pa sem rekel: Idi na gugla vpiši "naked girls" in začni delati listo miljardnih zadetkov. Ko boš prišel do 1000, greš lahko mirno spet od začetka. Kaj naj si mislim o taki super bedakih brez vsakršnega mozga???
Se strinjam da zna biti kdaj IT vir frustracij, sploh če imajo šefa, ki misli da so ostali zaradi njih in ne obratno.
Ampak, tudi tvoj pogled tule je precej omejen.
Razni internetni filtri so lahko zelo nastavljivi/prilagodljivi. in to da se obešaš na izraz "baby filter" kaže na tvojo užaljenost.
Filter verjetno sploh ni skonfiguriran da bi blokiral vsebino klasificirano kot porn ampak se fokusira na dejansko vsebino prometa in se gleda za malware od izvršljivih datotek do sumljive JS kode.
Driver je lahko bil v obliki exe instalerja in lahko filter po defaultu poreže exe datoteke ali pa je bil pač false pozitive. Tudi site dobavitelja je lahko blokiran, ker je bil mogoče kdaj IP kjer gostuje blacklista, lahko je stran dejasnko kompromitirana, lahko ima kako čudno JS kodo, ali kake XSS ranljivosti ali pa vsega po malo in pač pade pod mejo kjer se stvar blokirajo.
P.S. Nisem v IT-ju in nazadnje sem imel opravka s podporo končnih uporabnikov leta 2010, da ne boš tratil sape z obtoževanje o raznem orgaziranju ko nagajam uporabnikom :)
Sem bil pa kaki 2 leti vpleten v projekt v podjetju, ki je del multinacionalke in sem delal na eni strani z ljudmi ki so bili zelo podobni tebi (po tem kar pišeš tule) in a drugi strani z IT-jevci v svojih pisarnah v upravni zgradbi, ki so na vse ostale gledali precej zviška.
darkolord ::
Za jebanje adminov sploh ne potrebuješ nobenih admin pravic, le osnovni dostop. In to BOLI!Iz tehničnega vidika ni nekega večjega problema zadev popolnoma zakleniti.
Lahko gre za nesposobnost administratorjev, bolj verjetno pa se jim samo ne ljubi s tem izgubljati zelo veliko časa.
Če dam spet prispodobo z ovcami, navadna ograda jih dobro zadrži, kljub temu, da se da še vedno stlačiti skoznjo, izkopati luknjo spodaj ali jo preskočiti. Ampak da se zgraditi tudi betonski zid ali pa ovce enostavno zapreti hlev.
Na primer tisti osnovni spletni filter večinoma dobro učinkuje in večino odvrne od tega, da bi viseli na facebooku in podobnih zadevah. Če je nekdo "brihten" in malo šnofa okrog, večinoma ni večjega problema, seveda pa s tem nase prevzame več odgovornosti, če bo zaradi tega kaj narobe. Se pa da kot omenjeno, če se ugotovi, da to presega neke normalne meje, vse precej bolj zakleniti.
Metabond ::
Razni internetni filtri so lahko zelo nastavljivi/prilagodljivi. in to da se obešaš na izraz "baby filter" kaže na tvojo užaljenost.
Filter verjetno sploh ni skonfiguriran da bi blokiral vsebino klasificirano kot porn ampak se fokusira na dejansko vsebino prometa in se gleda za malware od izvršljivih datotek do sumljive JS kode.
Ni možna prilagoditev z uporabnikove strani. Baby filter je le za blokado url-jev. Lahko downloadaš *.exe koliko hočeš, če se ta ne nahaja na črnem spisku url-jev. Tako je bil blokiran npr. uradna stran Total Commanderja. Pa potem plug-inov, za katere sem moral spet poslati zahtevek. Pol pa mi je bilo tega dovolj in sem sproxtoliral eno luknjo. Ker je bil prvi premalo prepusten, sem izvohal drugega brezplačnega ponudnika in BUŠIII!!! Seveda sem užaljen, izpod časti in časa je par-krat na dan poslati zahtevek ata adminu, a grem lahko tam pa tam. Pol pa ata admin kontaktira dido admin: a lahko dovolimo juzer-luzerju, da gre tam po to pa-to? In dan, dva gre.
Saj pravim, če bi se pogovarjal z ljudmi bi šlo, s policaji, super-luzerji pač ne gre in ne gre! Njih briga le, da imajo z čim manj dela čim večjo plačo.
mahoni ::
Le čevlje sodi naj Kopitar!
Kaj vec pa za vas, ljudi z manjsim IQ ni potrebno vec pisati, saj niste dorasli temu.
Nekateri lahko žalijo zgleda.
Čeprav po moje manjka nekaj tistim, ki ne znajo naredit stvari varne in tako da ne bojo ovirale dela.
Tako, da se jim dodelijo admin pravice?
Metabond ::
Seveda, da smo bolj pametni kot ti in tudi zasluzimo vec. Glede pohval pa sam sebe streljas v koleno. Samo cakal si, da nekdo "potrdi" tvojo zgodbo in psihicne tezave, hkrati pa ze v drugem stavku pises, da ne pricakujes nobenih medalj.
Le čevlje sodi naj Kopitar!
Torej si tudi najmanj dipl. psihologij ali celo dr. psihiater, da te ne užalim? VAU! Takšnega kot si ti zagotovo tri dane ne najdeš niti s svetilko pri belem dnevu!
PrimoZ_ ::
Razni internetni filtri so lahko zelo nastavljivi/prilagodljivi. in to da se obešaš na izraz "baby filter" kaže na tvojo užaljenost.
Filter verjetno sploh ni skonfiguriran da bi blokiral vsebino klasificirano kot porn ampak se fokusira na dejansko vsebino prometa in se gleda za malware od izvršljivih datotek do sumljive JS kode.
Ni možna prilagoditev z uporabnikove strani. Baby filter je le za blokado url-jev. Lahko downloadaš *.exe koliko hočeš, če se ta ne nahaja na črnem spisku url-jev. Tako je bil blokiran npr. uradna stran Total Commanderja. Pa potem plug-inov, za katere sem moral spet poslati zahtevek. Pol pa mi je bilo tega dovolj in sem sproxtoliral eno luknjo. Ker je bil prvi premalo prepusten, sem izvohal drugega brezplačnega ponudnika in BUŠIII!!! Seveda sem užaljen, izpod časti in časa je par-krat na dan poslati zahtevek ata adminu, a grem lahko tam pa tam. Pol pa ata admin kontaktira dido admin: a lahko dovolimo juzer-luzerju, da gre tam po to pa-to? In dan, dva gre.
Saj pravim, če bi se pogovarjal z ljudmi bi šlo, s policaji, super-luzerji pač ne gre in ne gre! Njih briga le, da imajo z čim manj dela čim večjo plačo.
1. Niti ni mišljeno, da bi bilo prilagodljivo iz strani uporabnika. To je stvar administratorjev da izberejo kaj se blokira, lahko posamezni URL-ji, lahko na podlagi klasifikacije vsebin (npr. porn), ...
2. Sem videl že druga podjetja ki so blokirala URL-je raznih popularnih utility programčkov, problem je namreč v licencah, ki niso zastonj za uporabo v podjetjih in block url-ja odvrne 95% uporabnikov oz. se potem pozanimajo pri šefu ali IT-je če lahko to dobijo. Z uporabo TC, v kolikor nisi sam plačal licence, kršiš zakonodajo, ker ni zastonj.
3. Ali v podjetju nimate orodja, kjer si lahko uporabnik sam namesti SW iz nekega seznama tudi če ni administrator (npr. sccm) ? Si se sploh pozanimal o tej opciji ?
Pa čist tako iz firbca. Zakaj si sam rabil prenašat in nameščat grafične gonilnike iz prvega posta na služben PC ?
Jaz imam sicer admin pravice, pa nevem kdaj sem jih nazadnje potreboval. It just works... Za mene je naš IT team 99% transparenten tako da nevem kak shitshow imate vi ali pa samo ti pretiravaš.
mahoni ::
Seveda, da smo bolj pametni kot ti in tudi zasluzimo vec. Glede pohval pa sam sebe streljas v koleno. Samo cakal si, da nekdo "potrdi" tvojo zgodbo in psihicne tezave, hkrati pa ze v drugem stavku pises, da ne pricakujes nobenih medalj.
Le čevlje sodi naj Kopitar!
Torej si tudi najmanj dipl. psihologij ali celo dr. psihiater, da te ne užalim? VAU! Takšnega kot si ti zagotovo tri dane ne najdeš niti s svetilko pri belem dnevu!
Za kaj takega ni potreben doktorat. Ze v prvem postu sem vedel v kaj se bo razvila tema. Si pac tipicni nergac, komoru nikoli nic ne dela tako kot treba, jamra na vsakem koraku kako ima full dela in ne more delati zaradi IT-ja, v resnici si pa cohas muda, ker nimas kaj za poceti in se bojis, da te bodo spucali ven, ce bos tiho kot miska.
Pa najbrz je se tastara tecna. Simptomi menopavze vplivajo tudi na samca. Take kot si ti, smo v firmi glatko ignorirali. Dejansko si popolna kopija enega tipa iz bivse firme, tako da ja, priblizujes se blazji psihozi. Kaksen Seroquel ruknit, pa bo mir.
Metabond ::
@Primoz
No, končno eden s katerim se da pogovarjat. Koj vidiš da ni policaj. Sam se nerad karam, ko pa je to neizogibno pa zlepa ne odneham.
1. Po uradni poti traja 2 do 2 dni, da sprostijo URL
2. Kot vestni uporabnik (admini smejte se) sem/smo nabavil/i 5 licenc za TC. Praktično ne uprabljam neplačanih programov razen če nisem v to prisiljen.
3. Nimamo. Kvečjemu ti IT posreduje kakšen link, ki pa ga kajpak ustavi bejbi-filter! HA-HA-HA!!!
Bom obrazložil. CAD program je precej izbirčen glede Quadro gonilnikov. Ta verzija dela s to verzijo CAD-a ona z ono in moraš sam probati, če dela boljše ali ne. Seveda se tega poslužijem le, ko kaj šteka. To lahko naredim le sam, saj IT ne premore tega spečifičnega znanja. Pa saj tudi itak nič pametnega ne vedo, le kako jebat juzer-luzerje. Kot sem rekel, ne znajo recimo usposobiti VPN, da gre normalno skozi 2000 uporabnikov, le kupili so hardwer pred pol leta. Že odpiranje manjšega sestava (50 kos z šraufi vred) traja 15 min na daljavo. Shranjevanje do pol ure... Neuporabno kot so oni sami. Glavno, da je varno, če se da delati pa ni njihov problem. le zakaj neki je odfrčal dida-admin? Supr-luzerji so pa itak potrošna roba, vsako leto se tim idiotov skoraj povsem zamenja!
Da se enkrat pohvalim: imel sem veliko problemov, ki sem jih reševal tudi s pomočjo oddaljenega namizja. Ugani! Brez admin pravic ne gre!!! Potrebna je bila ponovna inštalacija programa saj nadgradnja, verjetno zaradi "pomoči" super-duper AV in druge policajske navlake ni uspela. In potem sem tudi počasi odkril v čem je problem občasno zamrznjenega CAD-a, ki ga cela ekipa podpore v Sloveniji v dveh letih ni rešila. Vsi so bili presrečni, da je obični juzer-luzer, ki kvečjemu ve Commodore prižgati končno rešil problem.
No, končno eden s katerim se da pogovarjat. Koj vidiš da ni policaj. Sam se nerad karam, ko pa je to neizogibno pa zlepa ne odneham.
1. Po uradni poti traja 2 do 2 dni, da sprostijo URL
2. Kot vestni uporabnik (admini smejte se) sem/smo nabavil/i 5 licenc za TC. Praktično ne uprabljam neplačanih programov razen če nisem v to prisiljen.
3. Nimamo. Kvečjemu ti IT posreduje kakšen link, ki pa ga kajpak ustavi bejbi-filter! HA-HA-HA!!!
Bom obrazložil. CAD program je precej izbirčen glede Quadro gonilnikov. Ta verzija dela s to verzijo CAD-a ona z ono in moraš sam probati, če dela boljše ali ne. Seveda se tega poslužijem le, ko kaj šteka. To lahko naredim le sam, saj IT ne premore tega spečifičnega znanja. Pa saj tudi itak nič pametnega ne vedo, le kako jebat juzer-luzerje. Kot sem rekel, ne znajo recimo usposobiti VPN, da gre normalno skozi 2000 uporabnikov, le kupili so hardwer pred pol leta. Že odpiranje manjšega sestava (50 kos z šraufi vred) traja 15 min na daljavo. Shranjevanje do pol ure... Neuporabno kot so oni sami. Glavno, da je varno, če se da delati pa ni njihov problem. le zakaj neki je odfrčal dida-admin? Supr-luzerji so pa itak potrošna roba, vsako leto se tim idiotov skoraj povsem zamenja!
Da se enkrat pohvalim: imel sem veliko problemov, ki sem jih reševal tudi s pomočjo oddaljenega namizja. Ugani! Brez admin pravic ne gre!!! Potrebna je bila ponovna inštalacija programa saj nadgradnja, verjetno zaradi "pomoči" super-duper AV in druge policajske navlake ni uspela. In potem sem tudi počasi odkril v čem je problem občasno zamrznjenega CAD-a, ki ga cela ekipa podpore v Sloveniji v dveh letih ni rešila. Vsi so bili presrečni, da je obični juzer-luzer, ki kvečjemu ve Commodore prižgati končno rešil problem.
Metabond ::
Mahoni, Mahoni!
Dokler nam niso pobrali admin pravic sem si lahko vse sam naredil in tudi drugim kolegom pomagal. Sedaj pa po novem lahko le sebi, za druge pa zovi super-luzerja moje roke so zvezane. Sploh nisem rabil adminov, le za dodeljevanje pravic dostopa do map na strežnikih. Ugani kaj sem nasel prvi mesec, ko sem se razgledal po diskih! Certifikat NLB podjetja, o čemur sem poročal direktorju, ki je napizdil admina. Tega ni več med nami, ker je bral pošto vsem. Hja, še ena skupna točka s policaji, a ne?
Ko pa so nam zvezali roke sem začel pizditi in da še dokler ne bo vse tako kot treba. Meni ne boš prišel na konec! Kako lahko še zmanjšaš pravice? Tako, da ne moreš programov zaganjat? Pol ne moreš niti delati z njim. Varen računalnik? To so le utopične sanje adminčkov, ki tega ne morejo dojeti.
BTW: si ze popokal danšnjo zalogo mozoljčkov?
Dokler nam niso pobrali admin pravic sem si lahko vse sam naredil in tudi drugim kolegom pomagal. Sedaj pa po novem lahko le sebi, za druge pa zovi super-luzerja moje roke so zvezane. Sploh nisem rabil adminov, le za dodeljevanje pravic dostopa do map na strežnikih. Ugani kaj sem nasel prvi mesec, ko sem se razgledal po diskih! Certifikat NLB podjetja, o čemur sem poročal direktorju, ki je napizdil admina. Tega ni več med nami, ker je bral pošto vsem. Hja, še ena skupna točka s policaji, a ne?
Ko pa so nam zvezali roke sem začel pizditi in da še dokler ne bo vse tako kot treba. Meni ne boš prišel na konec! Kako lahko še zmanjšaš pravice? Tako, da ne moreš programov zaganjat? Pol ne moreš niti delati z njim. Varen računalnik? To so le utopične sanje adminčkov, ki tega ne morejo dojeti.
BTW: si ze popokal danšnjo zalogo mozoljčkov?
Zgodovina sprememb…
- spremenil: Metabond ()
mahoni ::
To kjer ti delas ni enterprise podjetje. Vse kar pisem izhaja iz mojih delovnih izkusenj v enterprise podjetjih, kjer se taksnih stvari ne gremo. Ja, sem ze dozivel v prejsnjih firmah svega in svasta, ampak sem se hitro pobral iz takega okolja.
Predlagam ti, da to tudi ti storis.
Predlagam ti, da to tudi ti storis.
jukoz ::
Meni tole zgleda da je OP v napačni skupini userjev - megacorp ima seveda tudi na drugih lokacijah napredne userje, ki rabijo več pravic. Njega so pa vtaknili med birokrate, zato je pa blokiran. In ja, to je problem ITja. Če delavec zaradi nedelovanja IT sistemov ne more delati ali pa izgublja čas, potem se mora ta težava rešiti čim prej.
In flash news za vse mahonije (admine) tega sveta - IT oddelek je stroškovna enota v podjetju, nikoli profitna. Zato se IT oddelek podreja ostalim sektorjem. Tako kot računovodstvo, administracija, logistika... Stroške lahko samo zmanjša, povečati jih ne more.
In flash news za vse mahonije (admine) tega sveta - IT oddelek je stroškovna enota v podjetju, nikoli profitna. Zato se IT oddelek podreja ostalim sektorjem. Tako kot računovodstvo, administracija, logistika... Stroške lahko samo zmanjša, povečati jih ne more.
PrimoZ_ ::
@Primoz
No, končno eden s katerim se da pogovarjat. Koj vidiš da ni policaj. Sam se nerad karam, ko pa je to neizogibno pa zlepa ne odneham.
1. Po uradni poti traja 2 do 2 dni, da sprostijo URL
2. Kot vestni uporabnik (admini smejte se) sem/smo nabavil/i 5 licenc za TC. Praktično ne uprabljam neplačanih programov razen če nisem v to prisiljen.
3. Nimamo. Kvečjemu ti IT posreduje kakšen link, ki pa ga kajpak ustavi bejbi-filter! HA-HA-HA!!!
Bom obrazložil. CAD program je precej izbirčen glede Quadro gonilnikov. Ta verzija dela s to verzijo CAD-a ona z ono in moraš sam probati, če dela boljše ali ne. Seveda se tega poslužijem le, ko kaj šteka. To lahko naredim le sam, saj IT ne premore tega spečifičnega znanja. Pa saj tudi itak nič pametnega ne vedo, le kako jebat juzer-luzerje. Kot sem rekel, ne znajo recimo usposobiti VPN, da gre normalno skozi 2000 uporabnikov, le kupili so hardwer pred pol leta. Že odpiranje manjšega sestava (50 kos z šraufi vred) traja 15 min na daljavo. Shranjevanje do pol ure... Neuporabno kot so oni sami. Glavno, da je varno, če se da delati pa ni njihov problem. le zakaj neki je odfrčal dida-admin? Supr-luzerji so pa itak potrošna roba, vsako leto se tim idiotov skoraj povsem zamenja!
Da se enkrat pohvalim: imel sem veliko problemov, ki sem jih reševal tudi s pomočjo oddaljenega namizja. Ugani! Brez admin pravic ne gre!!! Potrebna je bila ponovna inštalacija programa saj nadgradnja, verjetno zaradi "pomoči" super-duper AV in druge policajske navlake ni uspela. In potem sem tudi počasi odkril v čem je problem občasno zamrznjenega CAD-a, ki ga cela ekipa podpore v Sloveniji v dveh letih ni rešila. Vsi so bili presrečni, da je obični juzer-luzer, ki kvečjemu ve Commodore prižgati končno rešil problem.
1. Tole se zdi en shitshow, če drži napisano.
IT bi moral priskrbeti PC, ki ima nameščeno vse potrebno za opravljanje dela in da nameščen SW dela optimalno. Tudi kasnejše posodabljanje bi moralo biti nadzorovano in posodobitve vnprej preverjenje preden se porine na vse uporabnike.
Da mora uporabnik sam iskati SW in testirati gonilnike je bedarija, sploh pa da to dela na produkcijskem sistemu.
2. Ne glede na nesposobnost IT-ja je tvoj pristop slab/otročji. V najbolšem primeru te bodo admini ignorirali v naslabšem pa aktivno nasprotovali.
In zna se zgoditi, da te bo s časoma tudi vodstvo/šefi videli kot samo enega težaka, ki jamra in dela zgago.
Zgodovina sprememb…
- spremenilo: PrimoZ_ ()
mahoni ::
In flash news za vse mahonije (admine) tega sveta - IT oddelek je stroškovna enota v podjetju, nikoli profitna. Zato se IT oddelek podreja ostalim sektorjem. Tako kot računovodstvo, administracija, logistika... Stroške lahko samo zmanjša, povečati jih ne more.
Spet en z zelo nizkim IQ se oglasa. Brez IT-ja samo za 1h ste bosi za cel dan. Ce pa bi okolje 3-4 ne delovalo je firma RIP.
Pa seveda o IT-ju tako kot ti govoris, se dogaja samo v garaznih in za trg nepomembnih firmah.
jukoz ::
In flash news za vse mahonije (admine) tega sveta - IT oddelek je stroškovna enota v podjetju, nikoli profitna. Zato se IT oddelek podreja ostalim sektorjem. Tako kot računovodstvo, administracija, logistika... Stroške lahko samo zmanjša, povečati jih ne more.
Spet en z zelo nizkim IQ se oglasa. Brez IT-ja samo za 1h ste bosi za cel dan. Ce pa bi okolje 3-4 ne delovalo je firma RIP.
=)
Kot ponudnik IT rešitev me tak odnos (kot ga imaš ti in tebi podobni) do ostalih procesov v podjetjih zelo veseli. Ker je tak odnos kar pogost je več dela za nas, ki razumemo, kaj so jedrni procesi in kaj podporni procesi v podjetju.
Kot kupec IT rešitev me tak odnos (kot ga imaš ti in tebi podobni) jezi in od takih ponudnikov ne kupujem produktov in storitev.
Kot "šefu" in lastniku podjetja mi je vseeno, zakaj nekaj ne dela. Če mora delati, mora delati. IT služba je tam za to, da to uredi.
Tako kot računovodstvo in pravna služba. Naj mi pove kako se naredi prav in s čim manjšimi stroški. Naj me opozori, da delamo nekaj narobe. Naredi naj pa vseeno tako, da bo najboljše za podjetje.
Pa seveda o IT-ju tako kot ti govoris, se dogaja samo v garaznih in za trg nepomembnih firmah.
Za trg najpomembnejša firma je lokalni kmet, pek, mesar, frizer, smetar, polagalec ploščic. To kar dala tvoja megacorp je za trg nepomembno in bo trg preživel tudi brez nje. Brez peka pa bo v 4 dneh lačen in zelo jezen.
Metabond ::
Kot sem rekel sem že prestar za to. Glavno, da se razumem s sodelavci in šefi - v živo. Z adminčki (poljskimi, švedskimi, angleškimi...), ki se menjajo na letnem nivoju bom pa že obračunal. Zaenkrat bom dal mir, da malce pozabijo name. Poltem pa bom dodelal skripto, da ne bo trajala več kot 20, 25 min kolikor sem itak imel nastavljeno že prej. Aja, pa net drop bom dodal še zraven, da ne bo kakšnih skušnjav. Ima, da me prosijo za dostop!
Metabond ::
2. Ne glede na nesposobnost IT-ja je tvoj pristop slab/otročji. V najbolšem primeru te bodo admini ignorirali v naslabšem pa aktivno nasprotovali.
In zna se zgoditi, da te bo s časoma tudi vodstvo/šefi videli kot samo enega težaka, ki jamra in dela zgago.
Nisem noben težak do šefa. Videl sem, da on tako kot jaz ne more nič. Podprl me je, da sem dobil nazaj admin pravice in jamči zame. Poleg tega mi je z velikim nasmehom serviral vest, da je dida admin odstopil in me vprašal, da nimam kaj prstov vmes. Dal mi je proste roke do 2-kratnega opozorila ampak do sedaj ni bilo še nobenega.
mahoni ::
Nisem noben težak do šefa. Videl sem, da on tako kot jaz ne more nič. Podprl me je, da sem dobil nazaj admin pravice in jamči zame.
Jamci s svojim premozenjem, ko bo firma staknila ransomware in bo forenzika pokazala, da je prislo iz tvojega izvora? Ce ja, potem imas dobrega sefa.
Utk ::
Če bo zarad admin dostopa do nekega terminala prišlo do ransomwara, potem se ve kdo je kriv...sistemci.
PrimoZ_ ::
2. Ne glede na nesposobnost IT-ja je tvoj pristop slab/otročji. V najbolšem primeru te bodo admini ignorirali v naslabšem pa aktivno nasprotovali.
In zna se zgoditi, da te bo s časoma tudi vodstvo/šefi videli kot samo enega težaka, ki jamra in dela zgago.
Nisem noben težak do šefa. Videl sem, da on tako kot jaz ne more nič. Podprl me je, da sem dobil nazaj admin pravice in jamči zame. Poleg tega mi je z velikim nasmehom serviral vest, da je dida admin odstopil in me vprašal, da nimam kaj prstov vmes. Dal mi je proste roke do 2-kratnega opozorila ampak do sedaj ni bilo še nobenega.
Pišeš da si del multinacionalke in po pisanju sodeč je tudi IT na tem nivoju.
Oni te ne bodo zatožili lokalnemu šefu ampak šefu globalnega IT-ja, le pa naprej spet nekomu na globalnem nivoju. Ko se bo nabralo dovolj dreka na vrhu se lahko zgodi da bo moral tvoj šef izbirati med svojo in tvojo kariero, le kaj misliš da bo izbral ?
Je fino imet zaslombo v lokalnem šefu, samo ne preveč računat nanjo v primeru koorporacijskih zadev.
Metabond ::
Pišeš da si del multinacionalke in po pisanju sodeč je tudi IT na tem nivoju.
Oni te ne bodo zatožili lokalnemu šefu ampak šefu globalnega IT-ja, le pa naprej spet nekomu na globalnem nivoju. Ko se bo nabralo dovolj dreka na vrhu se lahko zgodi da bo moral tvoj šef izbirati med svojo in tvojo kariero, le kaj misliš da bo izbral ?
Pa saj venomer ponavljem: šef globalnega IT-ja je odstopil! On je potrošna roba in ne jaz, ki delam na mašineriji za 100 jurčkov.
In JAZ sem zatožil IT globalnemu šefu, ko je bil naokrog na obisku. Le da ta tudi nič ne naredi. Ko/če bo poknilo bo po celem vrhu!
Zgodovina sprememb…
- spremenil: Metabond ()
Utk ::
Pišeš da si del multinacionalke in po pisanju sodeč je tudi IT na tem nivoju.
Oni te ne bodo zatožili lokalnemu šefu ampak šefu globalnega IT-ja, le pa naprej spet nekomu na globalnem nivoju. Ko se bo nabralo dovolj dreka na vrhu se lahko zgodi da bo moral tvoj šef izbirati med svojo in tvojo kariero, le kaj misliš da bo izbral ?
Je fino imet zaslombo v lokalnem šefu, samo ne preveč računat nanjo v primeru koorporacijskih zadev.
Buhu. On lahko najde drugo podobno službo, slab šef slabega IT-ja, ki vleče veliko boljšo plačo za vprašljivo delo, pa ni nujno...Če je pa dober, se pa tako nima kaj sekirat.
jukoz ::
Pišeš da si del multinacionalke in po pisanju sodeč je tudi IT na tem nivoju.
Oni te ne bodo zatožili lokalnemu šefu ampak šefu globalnega IT-ja, le pa naprej spet nekomu na globalnem nivoju. Ko se bo nabralo dovolj dreka na vrhu se lahko zgodi da bo moral tvoj šef izbirati med svojo in tvojo kariero, le kaj misliš da bo izbral ?
Pa saj venomer ponavljem: šef globalnega IT-ja je odstopil! On je potrošna roba in ne jaz, ki delam na mašineriji za 100 jurčkov.
In JAZ sem zatožil IT globalnemu šefu, ko je bil naokrog na obisku. Le da ta tudi nič ne naredi. Ko/če bo poknilo bo po celem vrhu!
Blagor ubogim na duhu =)
Metabond ::
Res je, tu jih kar mrgoli.
BTW: izklop omrežne kartice med zaklepom že deluje! Da vidimo, če bo šlo to komo v nos!
BTW: izklop omrežne kartice med zaklepom že deluje! Da vidimo, če bo šlo to komo v nos!
Magic1 ::
Hehe, šef IT-ja je potrošnja roba. (v realnosti pa je dobil boljše plačano delo drugje, kjer imajo stvari bolje poštimane). V tej šparovni firmi pa noben normalen ITjevec ne zdrži dolgo, ker izgleda ni financ za to. Razlogov zakaj je kaj, je lahko veliko na različnih koncih. Op je sam povedal, da ni nagrajen za nič več od minimuma.
Magic
PrimoZ_ ::
Pišeš da si del multinacionalke in po pisanju sodeč je tudi IT na tem nivoju.
Oni te ne bodo zatožili lokalnemu šefu ampak šefu globalnega IT-ja, le pa naprej spet nekomu na globalnem nivoju. Ko se bo nabralo dovolj dreka na vrhu se lahko zgodi da bo moral tvoj šef izbirati med svojo in tvojo kariero, le kaj misliš da bo izbral ?
Pa saj venomer ponavljem: šef globalnega IT-ja je odstopil! On je potrošna roba in ne jaz, ki delam na mašineriji za 100 jurčkov.
In JAZ sem zatožil IT globalnemu šefu, ko je bil naokrog na obisku. Le da ta tudi nič ne naredi. Ko/če bo poknilo bo po celem vrhu!
Brez skrbi znam brat.
Samo povej iz svojih izkušenj kako gre zarivanje nožev v hrbet v raznih mega corp. Ena dobljena bitka ne pomeni dobljene vojne.
Poznam slo firmo v tuji lasti, kjer so jim po nekem incidentu dali vedeti, da v primeru naslednjega zaprejo lokacijo.
Sicer pa delaj po svoje.
Jaz sem ob takih zgodbah samo vesel da naš IT zaenkrat teče kot dobro naoljena mašina in se ga niti ne zavedam, razen to da vsakih par let dobim mail da naj izberem nov PC iz danega seznama :)
mahoni ::
pegasus ::
Kot sem rekel sem že prestar za to.In izgleda se v vsem tem času še vedno nisi naučil, kako se rešuje ne-tehnične probleme. Naj ugibam, si strojnik, produkt strojnega faksa v Lj?
Imel sem tak scenarij, kot ga opisuješ, pred cca 20imi leti, le da sem bil na admin strani. In sem se tudi odločil, da je moj osebni mir vreden več kot zadovoljevanje petelinov na lokalnem kupu gnoja in menjal okolje. Tako da sočustvujem in ti svetujem, da se problema loti precej višje kot na nivoju skript na pcju na delovnem mestu, če hočeš doseči spremembe. Če boš še naprej skriptal, bodo tvoji ITjevci odkrili group policy, nakar boš res imel zvezane roke. Odloči se, kaj ti je bolj prijetno.
Metabond ::
@pegasus
Zadetek v polno: FSLJ
Saj sem povedal in predlagal svoje mnenje v živo haupkomandantu divizije in haupkomandantu IT. Rezultat: naštej pregrešne strani do katerih lahko dostopaš. Je lahko rezultat bolj bebav! Marš u3pm!
Zadetek v polno: FSLJ
Saj sem povedal in predlagal svoje mnenje v živo haupkomandantu divizije in haupkomandantu IT. Rezultat: naštej pregrešne strani do katerih lahko dostopaš. Je lahko rezultat bolj bebav! Marš u3pm!
UganiKdo ::
ja, ko pa vsi vejo, da bi moral bit odgovor a boste kaviar s penino ali jagode vaša sveta viskost, kaj ne?
mahoni ::
@pegasus
Zadetek v polno: FSLJ
Saj sem povedal in predlagal svoje mnenje v živo haupkomandantu divizije in haupkomandantu IT. Rezultat: naštej pregrešne strani do katerih lahko dostopaš. Je lahko rezultat bolj bebav! Marš u3pm!
Pa saj za kaj takega niti ne rabis hoditi do IT fizicno. Poslje se request, vsak malo boljsi filter bo izpisal pop-up v kolikor menis, da je false positive in tam napises svoj request. IT potem pregleda request in stestira stran v svojem testnem okolju in ce menijo, da je vredu se jo white lista.
pegasus ::
Metabond ::
Pa saj za kaj takega niti ne rabis hoditi do IT fizicno. Poslje se request, vsak malo boljsi filter bo izpisal pop-up v kolikor menis, da je false positive in tam napises svoj request. IT potem pregleda request in stestira stran v svojem testnem okolju in ce menijo, da je vredu se jo white lista.
Ne jemljem resno tistih, ki ne jemljejo resno mene. Kako ti sa mano, tako ja sa tabo!
Bingo. Tam je tako toksična atmosfera, da sem že na informativnem dnevu predčasno zapustil stavbo. Moje sožalje vsem, ki ste tam preživeli leta svojega življenja. Poznam kar nekaj ljudi, ki se jim poznajo posledice.
Pol veš, da sem bolj kaljene sorte.
MadMax ::
No ja, kalilnica FSLJ je bila pred dobrimi 30 leti le malce drugačna kot zadnja leta...
Stvari so preproste, le ljudje smo neverjetni mojstri, da jih zakompliciramo.
poweroff ::
IT oddelek v podjetju vpelje neko varnostno politiko.
Uporabnik jo prekrši, pride do okužbe in izgube podatkov. Kriv je seveda uporabnik.
Kaj pa, če vseeno pride do izgube podatkov?
V tem primeru bi bilo treba ugotavljati odgovornost IT oddelka, ali je bila IT politika ustrezna, ali ne.
Ampak seveda IT administratorji zelo redko odgovarjajo za kaj. Proizvajalci sofwera pa še redkeje.
"Windowsi imajo pač luknje, a veste, gospod".
Me zanima kako bi šlo to skozi pri avtomobilu, ki bi mu zaradi malomarnosti proizvajalca ali serviserja med vožnjo odpovedale zavore.
Skratka - IT administratorji radi "grenijo" življenje drugim. V resnici imajo pri tem dobre namene. In tudi grenenje življenja drugim je ponavadi koristno. Ampak morali bi se zavedati dveh stvari. 1) Varnost je pomembna, vendar ne na račun tega, da uporabniki ne morejo delati. 2) Če se postaviš v vlogo "boga" (oz. nekoga, ki j** uporabnike), boš moral za svoje odločitve, ne-odločitve, ali napačne odločitve sprejeti tudi odgovornost.
Pa to govorim kot nekdo, ki je tudi sam občasno v vlogi administratorja.
Uporabnik jo prekrši, pride do okužbe in izgube podatkov. Kriv je seveda uporabnik.
Kaj pa, če vseeno pride do izgube podatkov?
V tem primeru bi bilo treba ugotavljati odgovornost IT oddelka, ali je bila IT politika ustrezna, ali ne.
Ampak seveda IT administratorji zelo redko odgovarjajo za kaj. Proizvajalci sofwera pa še redkeje.
"Windowsi imajo pač luknje, a veste, gospod".
Me zanima kako bi šlo to skozi pri avtomobilu, ki bi mu zaradi malomarnosti proizvajalca ali serviserja med vožnjo odpovedale zavore.
Skratka - IT administratorji radi "grenijo" življenje drugim. V resnici imajo pri tem dobre namene. In tudi grenenje življenja drugim je ponavadi koristno. Ampak morali bi se zavedati dveh stvari. 1) Varnost je pomembna, vendar ne na račun tega, da uporabniki ne morejo delati. 2) Če se postaviš v vlogo "boga" (oz. nekoga, ki j** uporabnike), boš moral za svoje odločitve, ne-odločitve, ali napačne odločitve sprejeti tudi odgovornost.
Pa to govorim kot nekdo, ki je tudi sam občasno v vlogi administratorja.
sudo poweroff
UganiKdo ::
V tem primeru bi bilo treba ugotavljati odgovornost IT oddelka, ali je bila IT politika ustrezna, ali ne.
kaj je v tem tako nenavadnega?
Ampak seveda IT administratorji zelo redko odgovarjajo za kaj. Proizvajalci sofwera pa še redkeje.
Seveda z vidika odgovornosti ni enako ali pride do varnostnega incidenta pri rednem delu ali zaradi programčkov, ki jih je naložil tečen wannnabe power user zato, da je lahko v službi minal bitcoine.
Tudi pri odpovedi zavor pri avtomobiulu se nebi na enak način obravnavalo lom materiala zaradi tehnične napake, kot odpoved zavor zato, ker si ga je mujo raje metal, kot da bi pritegnil vijak.
darkolord ::
2) Če se postaviš v vlogo "boga" (oz. nekoga, ki j** uporabnike), boš moral za svoje odločitve, ne-odločitve, ali napačne odločitve sprejeti tudi odgovornost.Ne razumem točno te povezave.
Če ti varnostnik teži, da zaklepaj vrata, nosi pri morebitnem vlomu večjo odgovornost kot tisti, ki je tiho?
Če inženir za varnost pri delu teži, da moraš nositi zaščitno opremo, nosi večjo odgovornost kot tisti, ki ne reče nič, ko si nekdo odreže prst?
Zgodovina sprememb…
- spremenilo: darkolord ()
poweroff ::
Ne. Ampak če recimo varnostni inženir teži, da je treba na vsake 3 mesece spreminjati gesla (in ne pomaga, da mu poveš, da to politiko odsvetuje tudi Microsoft), hkrati pa ne poskrbi za backupe in pride zato do zastoja pri delu (ob kriptovirusu) - bi pričakoval, da bo varnostni inženir odškodninsko odgovoren za to.
Skratka, če teži zaradi napačnih stvari ali ne teži za prave stvari, naj nosi odgovornost.
Skratka, če teži zaradi napačnih stvari ali ne teži za prave stvari, naj nosi odgovornost.
sudo poweroff
mahoni ::
Dejte pametnjakovici odpret svojo firmo in potem tam uvajajte svoja pravila. Mejte vse odprto, menjajte gesla na 1 leto ce vam je prehudo na tri mesce ali se najbolje ne rabite sploh gesel. Ste navalili na admine kot muhe na drek, v resnici ste brez adminov RIP.
Metabond ::
Še en primer izpred davnih časov, ko so se začele pojavljati prve črne verzije Win95. Malce sem šušmaril v enem privat podjetju pri katerem je za računalnike skrbel eden smrkavec kandidat za bodočega IT policajčka. Uporabljal sem program, ki je tekel v DOS-u, a tisti butec je začel vsiljevati novi Win95, ker je za takšen najnovejši PC DOS sistem žalitev. Ker je zaradi družinskih vezi obveljala negova, sem lepo pobral dinarčke in šel. Mali pa se je nato lahko po mili volji še naprej igral z računalnikom, ki je nehal vračati vložena sredstva.
LitralSM ::
Le čevlje sodi naj Kopitar!
Kaj vec pa za vas, ljudi z manjsim IQ ni potrebno vec pisati, saj niste dorasli temu.
Podoben problem pri meni. IT čoha jajca že pol leta, ker na programu ni sposoben prikazati pravilne slike in pravilnega koordinatnega sistema. IT pravi naj zatežimo nadrejenemu, nadrejeni pravi, da jim teži že pol leta in on čaka v bistvu njih.
Zraven tega enkrat na teden vsaj en ali dva računalnika stojita, ker se spreminja geslo za vstop, le to pa IT pozabi sporočiti naprej. Par sto čukov vreden stroj tako tu in tam po šlampariji stoji, mi se pa gužvamo na enem računalu.
En dan takega stanja je pa vreden ravno ene IT inženirske plače.
Metabond ::
Pa še ena iz bivšega podjetja s 1000 zaposlenimi. Kot se za tako veliko podjetje spodobi, je imelo tudi direktorja AOP kar je bilo isto kot IT. Le ta je pobiral mastne denarce in grel svoj stol saj pravzaprav ni imel drugega dela kot podpisati naročilnico za nov računalnik 1x na 2 leti. Ker so bili naši PC-ji že predpotopni (v tistih časih je bil nov PC v 2 letih skoraj 10x hitrejši) nam ni dovolil nabaviti novih. Pa sem rekel, da bi za razvoj računalništva v podjetju največ naredili, če bi njega dali na trak in za njegovo plačo kupili 3 dobre računalnike letno. Tak da odkar pomnim, je IT država zase s svojo voljo, ki jo vsiljuje ostalim v imenu varnosti in kaj jaz vem še vsega. Namesto podpore ima funkcijo zaviralca in omejevalca. Zanimivo je tudi bilo, da so uporabniki ob problemih z računalniki večkrat zvali mene kot AOP-ovce. Mene, ki vem kvečjemu le Commodore prižgati, kot trdijo razni samooklicani psihologi in psihiatri tle. In ker jim to ni dovolj bi radi še medalje in dodatna potrdila o superiornosti, saj velika plača s katero se bahajo zgleda ne prinaša zadovoljstva. Pravijo, da je na vrhu samotno. Jaz pa, da se tam pojavljajo tudi viharni sunki vetra in "človeka" rado odnese kot sem se že večkrat prepričal v tej mednarodni firmi.
Zgodovina sprememb…
- spremenil: Metabond ()
c3p0 ::
Podoben problem pri meni. IT čoha jajca že pol leta, ker na programu ni sposoben prikazati pravilne slike in pravilnega koordinatnega sistema. IT pravi naj zatežimo nadrejenemu, nadrejeni pravi, da jim teži že pol leta in on čaka v bistvu njih.
Iz te strani se sliši kot nesposobni IT in še slabši management, ker ne zna naredit pritiska. Zakaj ni vsaj odgovorov zakaj nekaj ne gre? Ali pa ne pridejo do tvoje ekipe.
Če delo stoji, je tu urgentno, ne le nujno. Morda imajo pa svojo različico zgodbe.
Zanimivo je tudi bilo, da so uporabniki ob problemih z računalniki večkrat zvali mene kot AOP-ovce.
Delal delo drugih torej + svoje. So ti bili AOP tako všeč, da si jim povrhu še pomagal?
Zgodovina sprememb…
- spremenil: c3p0 ()
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Varovanje uporabniških imen in gesel v poslovnem okolju?Oddelek: Pomoč in nasveti | 2477 (1961) | d3m1g0d |
» | Preobremenjenost delovnega tima (strani: 1 2 )Oddelek: Loža | 11502 (8143) | Mato989 |
» | Strokovnjaki za "obnovitev" omrežja (strani: 1 2 3 4 )Oddelek: Pomoč in nasveti | 27890 (21215) | Jst |
» | Bankomati bodo preskočili Windows 8 (strani: 1 2 )Oddelek: Novice / Operacijski sistemi | 29693 (25311) | SeMiNeSanja |