De overheid is niet de oplossing maar de oorzaak van veel problemen.
4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.
En het is voor hem waarschijnlijk veiliger als jij middels het dichttimmeren via GPO niet aan de stabiliteit van zijn pakket knaagt.
--- Systeembeheerdersdag --- Voedselintolerantie ---
Ik weet niet wat voor bedrijf dat is waar je dat project doet, maar eh....sinds wanneer heeft een leverancier van HR Software verstand van computers? Ik bedoel het zou toch bedrijfspolicy moeten zijn om computers wel of niet op het domein aan te laten loggen. Vreemd dat je je dan laat leiden door een leverancier?clogie886 schreef op woensdag 13 februari 2013 @ 04:39:
Ik zit op een project waar de HR computers NIET in het domein zitten maar wel aangesloten op het netwerk. HR gebruikers melden zich dus lokaal aan, dit is veiliger volgens de leverancier die de HR software heeft geinstalleerd, nu kan de computer niet 'gehackt' worden via het netwerk
Ik zie geen enkel probleem om de PC in het domein aan te melden net als alle andere gebruikers. Hij wil verder niets zeggen dan dat het veiliger is en weigert dit.
Met 30 jaar IT ervaring vind ik dit onzin maar misschien mis ik iets...
Iemand enig idee wie hier gelijk heeft daar ik nog nooit deze situatie heb meegemaakt?
Je kunt ze als ict afdeling neem ik aan toch gewoon laten aanmelden op het domein, of zijn die pc's misschien geen eigendom van het bedrijf, maar van de HR software leverancier?
Vraag hem/haar even te verwijzen naar de security baselines / best practices (voor Windows software) waar ze zich op baseren.
Dat is dus een manco van de software of van de documentatie, niet van het in een domein hangen.Coach4All schreef op woensdag 13 februari 2013 @ 06:30:
En het is voor hem waarschijnlijk veiliger als jij middels het dichttimmeren via GPO niet aan de stabiliteit van zijn pakket knaagt.
Dan kan het inderdaad misschien een ander verhaal zijn - maar dan wil je wel een hard contract / SLA hebben inclusief boetebedingen waar de HR-leverancier verantwoordelijk is voor de beveiliging. Liefst inclusief vervolgschadeof zijn die pc's misschien geen eigendom van het bedrijf, maar van de HR software leverancier?
[ Voor 22% gewijzigd door F_J_K op 13-02-2013 13:34 ]
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
De overheid is niet de oplossing maar de oorzaak van veel problemen.
Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.
Hmm..maar eh..ik mag toch hopen dat ict toch gewoon eisen heeft met betrekking tot het wel/niet ondersteunen van zaken? Lekkere business daar in Azie...als jij als ICT eisen stelt zou een leverancier gezichtsverlies lijden..? Pfff...ben ik blij dat ik niet in Azie werk zegclogie886 schreef op zondag 17 februari 2013 @ 04:40:
Iedereen bedankt voor je reactie, ik zie dus niets over het hoofd. Werk niet in Nederland maar in Azie en als ik mijn mening 'doordruk' (wat ik misschien wel zou moeten doen) verliest de leverancier 'face' en zit ik daarna met een leverancier die niet erg behulpzaam meer is. Ik moet dus soms geven en soms nemen al valt dat niet altijd mee. Laat ik het woord SLA maar helemaal niet in mijn mond nemen hier .....
Downtime - je zit er niet ver naast :-)
TheVMaster - het is hier altijd warm behalve als het koud is.
De overheid is niet de oplossing maar de oorzaak van veel problemen.
Virtualisatie? Vergeet het maar, gevolg 1 server heeft het heel druk, de andere server doet geen reet.
Houdoe
De overheid is niet de oplossing maar de oorzaak van veel problemen.
Een goed geconfigureerde netwerkomgeving is een stuk eenvoudiger te beveiligen dan een lokale machine. Hoewel een lokale machine inderdaad ingebouwde beveiligingen heeft tegen netwerktoegang, is het beheer, beveiliging en herstel via een netwerk een stuk beter te regelendit is veiliger volgens de leverancier die de HR software heeft geinstalleerd, nu kan de computer niet 'gehackt' worden via het netwerk
~ Information security professional & enthousiast ~ EC Twitter ~
Ik heb nog nooit een machine down gekregen met GPO's, kwestie van testen voor je ze uitrolt.clogie886 schreef op dinsdag 19 februari 2013 @ 08:22:
Het voordeel is wel dat er NIETS aan de PC kan veranderen dus alles blijft zoals het is. Zelf Group Policies kunnen de PC niet down krijgen - alles blijft gewoon werken...