Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

werklaptop als vmware workstation pro image thuis draaien

Pagina: 1
Acties:

Vraag


Verwijderd

Topicstarter
Beste,

is het aan/af te raden om mijn laptop van het werk als image op mijn laptop thuis te draaien?

Dit omdat ik dan mijn loodzware 15,4" lenovo met 720p (!!!) scherm niet meer moet meesleuren en comfortabel op mijn 14" 1080p ultrabook (lenovo t480s i7 8650) thuis kan werken. (geen te zware toepassingen dus vmware emulatie zal geen bottleneck vormen)

Zal vPro geen veiligheidsgevaar vormen dat men op mijn private windows 10 pro kan rondsnuffelen (mijn werkgever is in het verleden nog in de media gekomen wegens hacking dus beter op safe spelen)?
Kan men de shared componenten (muis, touchpad, toetsenbord, microfoon, webcam, ....) ook afluisteren als de "virtuele" windows niet op de voorgrond gefocust staat?
Is het RAM geheugen en HDD voldoende sandbox beveiligd?
vPro best uitschakelen via BIOS?
Kan men mijn overig netwerkverkeer afluisteren via Wifi?

Het betreft een windows 10 laptop beheerd via active directory en de internetconnectie via externe verbinding gebeurt via Cisco anyconnect VPN & Google Authenticator
Ik heb admin rechten op deze laptop

Voordat ik hen officieel de vraag stel vraag ik het liever hier eens ;-)

mvg

Alle reacties


  • Brabix
  • Registratie: April 2012
  • Laatst online: 30-06 17:49
Ik zou het niet doen. De machine is gekoppeld aan de active directory en heeft daarom ook een computer account in de active directory. Daar wil het wachtwoord nog wel eens van wijzigen. Als dit gebeurd terwijl je via je VM ingelogd zit kun je niet meer met je laptop inloggen, en andersom uiteraard.

  • _Dune_
  • Registratie: September 2003
  • Laatst online: 23:21

_Dune_

Moderator Harde Waren

RAID is geen BACKUP

Wat is 'loodzwaar', of praten wij hier over een luxe probleem. Mijn advies niet doen, daarnaast verwacht ik dat de IT afdeling hier ook niet aan mee gaat werken. Er zitten namelijk genoeg haken en ogen aan. Dit moet je gewoon niet willen.

Sinds 1999@Tweakers | Bij IT-ers gaat alles automatisch, maar niets vanzelf. | https://www.go-euc.com/


  • poing
  • Registratie: Juli 2001
  • Niet online
Op kantoor werken, niets mee sleuren.

  • beredikt
  • Registratie: Juli 2011
  • Laatst online: 07-05 18:17
Knip

[ Voor 99% gewijzigd door beredikt op 26-04-2019 17:38 ]


Verwijderd

Topicstarter
Het 720p onoverzichtelijke scherm en windows die niet lager dan 100% dpi wil scalen en bijvoorbeeld de extreem dikke outlook ribbons etc die je niet kan verkleinen waardoor je maar heel weinig nuttige werkruimte meer over hebt is misschien wel de meest doorwegende reden.
Ik heb overzicht nodig en ben slecht met lijstjes

Los daarvan de werk laptop heb ik niet altijd mee naar huis (los van het gewicht) en behalve de webversie van outlook (niet zo productief) kan ik niet aan de netwerkschijven of SAP vanop mijn prive computer bijvoorbeeld.

Een bedrijf met 1000+ werknemers heeft zo zijn voor- en nadelen 😉

Maargoed van de technische kant van de active directory heb ik niet zoveel verstand vandaar mijn vraag

Ivm het wachtwoord probleem: we kunnen wel altijd bellen naar onze it dienst om dit te resetten dit is geen groot probleem

  • M2M
  • Registratie: Juli 2006
  • Laatst online: 28-11 12:09

M2M

medicijnman

Verwijderd schreef op vrijdag 26 april 2019 @ 17:42:
Het 720p onoverzichtelijke scherm en windows die niet lager dan 100% dpi wil scalen en bijvoorbeeld de extreem dikke outlook ribbons etc die je niet kan verkleinen waardoor je maar heel weinig nuttige werkruimte meer over hebt is misschien wel de meest doorwegende reden.
Ik heb overzicht nodig en ben slecht met lijstjes

Los daarvan de werk laptop heb ik niet altijd mee naar huis (los van het gewicht) en behalve de webversie van outlook (niet zo productief) kan ik niet aan de netwerkschijven of SAP vanop mijn prive computer bijvoorbeeld.

Een bedrijf met 1000+ werknemers heeft zo zijn voor- en nadelen 😉

Maargoed van de technische kant van de active directory heb ik niet zoveel verstand vandaar mijn vraag

Ivm het wachtwoord probleem: we kunnen wel altijd bellen naar onze it dienst om dit te resetten dit is geen groot probleem
Is het niet eenvoudiger om 1 van de volgende dingen te doen?

- Extern scherm aansluiten
- via RDP je werklaptop benaderen
- VPN / terminal server?

-_-


Verwijderd

Topicstarter
M2M schreef op vrijdag 26 april 2019 @ 17:44:
[...]


Is het niet eenvoudiger om 1 van de volgende dingen te doen?

- Extern scherm aansluiten
- via RDP je werklaptop benaderen
- VPN / terminal server?
Extern scherm heb ik maar niet bruikbaar in vergaderzalen (ivm schermresolutieprobleem).
Remote desktop de laptop benaderen van thuis klinkt inderdaad interessant. Ik zal eens toestemming vragen aan de IT dienst (ik werk in een nogal gevoelige omgeving) en kijken of ik de laptop 24u aan kan laten liggen. (Ivm thuiswerk probleem)
Vpn / terminal server: grote firma; voor en nadelen 😉

  • Smobbo
  • Registratie: December 2009
  • Laatst online: 22:12
Ik denk dat los van of het kan de vraag is of je het moet willen.
Als er ooit gezeik komt dan heb jij willens en wetens zitten rommelen met werk spullen thuis...

Verwijderd

Topicstarter
Ja uiteraard niks zonder toestemming.

Maar middle-management-besparingsdrang (ivm schermresolutieprobleem) en extreem-gevoelige-omgeving-policy (ivm thuiswerk-mogelijkheden) en de algemene IT-mogelijkheden (trage logge grote pingpong firma) vormen een nogal complexe cocktail ;-)

Vandaar dat ik mijn vraag eerst op dit forum stel

[ Voor 86% gewijzigd door Verwijderd op 26-04-2019 18:38 ]


  • Archie_T
  • Registratie: Januari 2002
  • Laatst online: 17:56
Verwijderd schreef op vrijdag 26 april 2019 @ 18:23:
Ja uiteraard niks zonder toestemming.

Maar middle-management-besparingsdrang (ivm schermresolutieprobleem) en extreem-gevoelige-omgeving-policy (ivm thuiswerk-mogelijkheden) en de algemene IT-mogelijkheden (trage logge grote pingpong firma) vormen een nogal complexe cocktail ;-)

Vandaar dat ik mijn vraag eerst op dit forum stel
Bij een bedrijf is een beleid en daar houd je je als werknemer aan. Als je er niet mee eens bent kan je het bespreken met je werkgever maar niet met wildvreemden op een forum. Er is een thuiswerkpolicy, die bevalt jou niet maar die is er met een reden. Ben jij niet blij met je laptop of andere mogelijkheden, bespreek het. Ga alsjeblieft niet hobbyen met privé apparatuur waarmee je je werkgever potentieel in gevaar kan brengen, daar wordt echt helemaal niemand gelukkig van.

Verwijderd

Topicstarter
Polsen naar de technische mogelijkheden alvorens je in de slome grote-firma-logheid te werpen met het risico om met een kluitje in het riet gestuurd te worden is nog iets anders dan de regels daadwerkelijk te overtreden.
Ik herhaal: niks zonder toestemming.

  • Deveon
  • Registratie: December 2007
  • Niet online
Zelf ben ik alleen bekend onder Hyper-V en dan is het prima af te schermen (guest isolation), alleen aangezien je in gevoelige omgeving werkt verwacht ik toch wel minimaal een disk encryptie op basis van een TPM chip én dat gaat op consumenten hardware waarschijnlijk niet lukken.

Het is maar net zo strikt het beleid is. In de omgeving waar ik zit had ik het in eerste instantie ook hoger verwacht, maar zelfs daar gaat je dit niet lukken.

Edit: en als je het zonder toestemming doet dan ga je geen vrienden maken bij IT en kan je enige vorm van ondersteuning wel vergeten, want een beetje IT’er heeft zo door dat het een VM is.

[ Voor 17% gewijzigd door Deveon op 26-04-2019 19:05 ]


  • beredikt
  • Registratie: Juli 2011
  • Laatst online: 07-05 18:17
Knip

[ Voor 98% gewijzigd door beredikt op 26-04-2019 20:12 ]


Verwijderd

Topicstarter
Volgens de specs zit er wel een TPM chip in mijn t480s laptop.
Echter dit overstijgt mijn IT petje.

Ik vrees dat -gezien de massale "NOT" -reacties- dit probleem het middle-management-besparingsdrang icm de IT admin en IT security spierballen niet zal overrulen.

Toch bedankt voor het constructieve nadenken 😉

  • Brilsmurfffje
  • Registratie: December 2007
  • Niet online

Brilsmurfffje

Parttime Prutser

Deveon schreef op vrijdag 26 april 2019 @ 19:03:
Zelf ben ik alleen bekend onder Hyper-V en dan is het prima af te schermen (guest isolation), alleen aangezien je in gevoelige omgeving werkt verwacht ik toch wel minimaal een disk encryptie op basis van een TPM chip én dat gaat op consumenten hardware waarschijnlijk niet lukken.

Het is maar net zo strikt het beleid is. In de omgeving waar ik zit had ik het in eerste instantie ook hoger verwacht, maar zelfs daar gaat je dit niet lukken.

Edit: en als je het zonder toestemming doet dan ga je geen vrienden maken bij IT en kan je enige vorm van ondersteuning wel vergeten, want een beetje IT’er heeft zo door dat het een VM is.
Hyper V generation 2 doet kan een TPM chip leveren aan de guest, tevens kan je de mac adressen spoofen en daarmee het complete image van je werklaptop op je privé laptop draaien. Lan je werklaptop gewoon ergens in een kast liggen.

IT gaat hier niet mee akkoord en t breekt de regels, maar mogelijk is het wel..

Makkelijker is gewoon vragen of je een betere laptop kan krijgen omdat je werkzaamheden vragen om eem hogere mobiliteit

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:59

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Deveon schreef op vrijdag 26 april 2019 @ 19:03:
Zelf ben ik alleen bekend onder Hyper-V en dan is het prima af te schermen (guest isolation), alleen aangezien je in gevoelige omgeving werkt verwacht ik toch wel minimaal een disk encryptie op basis van een TPM chip én dat gaat op consumenten hardware waarschijnlijk niet lukken.
Ook Hyper-V is niet onfeilbaar, bijvoorbeeld:

https://portal.msrc.micro...ce/advisory/CVE-2018-8439
A remote code execution vulnerability exists when Windows Hyper-V on a host server fails to properly validate input from an authenticated user on a guest operating system.
Om dit soort reden zijn er bedrijven waar het niet toegestaan is om te virtualiseren in een DMZ.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Dennism
  • Registratie: September 1999
  • Laatst online: 21:38
Afgezien van het procedurele, het kan ook makkelijk zijn dat het licentie technisch niet eens mag om een image van de zakelijke laptop op een privé machine te draaien.

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 00:25

Hero of Time

Moderator LNX

There is only one Legend

Brilsmurfffje schreef op vrijdag 26 april 2019 @ 20:30:
[...]

Hyper V generation 2 doet kan een TPM chip leveren aan de guest, tevens kan je de mac adressen spoofen en daarmee het complete image van je werklaptop op je privé laptop draaien.
Leuk dat Hyper-V een TPM chip kan leveren. Maar de key die erop staat dan? Dat is juist het hele idee van TPM, gooi de schijf van de ene laptop met Bitlocker+TPM in een andere (identieke) laptop waar ook TPM is, en het zal echt niet starten.

Commandline FTW | Tweakt met mate

Pagina: 1