Page 2 sur 2

Re: Ajout de l'user courrant au groupe admin

Posté : 26 juin 2023 - 11:10
par dcardon
gaelds a écrit : 24 juin 2023 - 08:44 Bonjour,
Problème similaire dans notre lycée pro. Les entreprises demandent aux stagiaire de venir avec un PC, soit pour utiliser nos licences Education Autodesk/Solidworks etc.., soit pour y installer leurs logiciels métiers. Parfois ces PC se retrouvent même joints au domaine de l'entreprise qui accueille le stagiaire. Ils doivent donc être admins du poste.
Il faut faire attention aux licences des logiciels propriétaire éducatifs, souvent les licences sont assez restrictives en environnement professionnel.

D'ailleurs en parlant de licence propriétaire, pour info on va rajouter des nouveaux logiciels dans le store WAPT Entreprise avec un type de licence "proprietary_restricted" pour lesquels il faudra valider que l'on respecte bien les conditions d'utilisation avant le téléchargement. Ça nous permettra de rajouter pas mal de logiciel que pour l'instant on s'était interdit de publier sur le store pour éviter les pb de respect de licence.

Faudra pas hésiter à revernir vers nous si vous en avez que l'on aura oublié :-)

Cordialement,

Denis

Re: Ajout de l'user courrant au groupe admin

Posté : 27 juin 2023 - 08:39
par jdziadek
dcardon a écrit : 26 juin 2023 - 11:02 Bonjour Julien,
jdziadek a écrit : 31 mai 2023 - 10:12
vcardon a écrit : 30 mai 2023 - 23:02 Quels sont les logiciels qui vous manquent pour passer vos utilisateur en droits restreints et leur proposer l’installation de leurs logiciels en mode self-service ?

Pouvons nous collaborer pour atteindre cet objectif ?
Le soucis c'est qu'on ne sait pas du tout, nous avons beaucoup d'enseignants chercheurs qui font des tests de logiciel pour voir si ca peut correspondre à un besoin, donc ils vont peut être avoir besoin du logiciel pour le tester et possiblement ne jamais revenir dessus.
Il n'est peut être pas possible de retirer les droits local admin à tous les enseignants chercheurs, mais on a vu d'autres école qui ont réussi à les supprimer sur la très grande majorité avec un self-service bien rempli. En fait en expliquant les risques associés à ce compte, notamment l'augmentation du risque lié au ransomware), et le bénéfice limité si le selfservice est bien rempli, ça permet de faire accepter le changement à pas mal de monde.

Au delà du passage en local admin, d'un point de vu de sécurité il est préférable d'éviter que le compte de l'utilisateur nominatif soit local admin, mais de créer un autre compte local au poste qui pourra être utilisé ponctuellement pour des installations, mais pas au quotidien. Si le compte est local et qu'il n'a pas accès aux ressources réseaux, etc. ça permet d'éviter que les utilisateurs l'utilise au quotidien, et donc privilégier leur comptes à droit restreint.

Cordialement,

Denis
Hello, merci pour ta réponse, pour le compte principal non adminlocal c'est ce qu'on a mit en place depuis longtemps, ca évite comme tu dis de cliquer n'importe où et installer une cochonnerie, nous ne voulions mettre ca en place que pour les machines de pret qui sont réinstallé tout les mois environ.
Merci pour la réponse ;)