Да нихрена не так, если всем этим обмазаться, то всё что сможет сделать юзер - ныть что нихуя не работает и создавать тикеты на доступы чтобы хоть что-то работало, потому что без разрешения он даже пёрнуть не сможет
Ага, у нас же каждая компания с трёх калек имеет собственные серверные, штат админов и т.д. Да блядь десктопный ПК у буха в кабинете с цветочком в горшочке залитым водой в 7 с 10 случаев.
Ты будешь ржать но я знаю два классных случая от которых не знаю плакать или смеяться.
1. В одной с программ документооборота за много миллионов деняк несколько лет разработчики поддерживают старую версию шаблона ибо в ней работает престарелая женщина являющиеся родственником ах какого человека.
2. При наличие современных серверов cisco и dell один дрейвний сервер бухов работает на древней матери с атлоном Athlon II ибо там "очень важная" по мнению главбуха программа и её не дают никак перенести на виртуалку, уже дважды в экстренном порядке искали мать под донорство или полную замену на аналогичную.
Один раз даже начальника айти останавливали от попытки облить сервер бензином и спалить к хуям.
Мне неинтересны твои истории из зажопинских конторок, ИБ фокусы из поста в полном объëме может себе позволить только ниибаццо большая и богатая компания типа Сбера, и хотя там есть свои приколы с бюрократией, но твои ахуительные истории к таким компаниям неприменимы
Ты недооцениваешь госсектор, поверь, когда за перенос флага с верхнего этажа на этаж ниже платят 75k зеленных, то и оборудование стоит дохуя, и лицензии cisco и прочее.
Однажды, девочка маркетолог забрала ноут домой и ночью запустила пдфку, которую блокало в офисе политиками. Она специально сделала, потому что знала, что ночью отчёт о алерте и придет, то не увидят. А антивирус (без доступа к серверу) переложил на неё ответственность. Девочка открыла и получила зашифрованный профиль. Бекапы она отключила, патаму шта "зачем вам мои документы?".
А директор одного департамента забрал ноут домой и дал ребенку мультики смотреть. Ось сказала "обновляемся" и ребутнула ноут. Ребенок пошел клацать, зашел в биос, выбрал HDD erase. Да, я знаю, пароль на биос. Но политиками биос не запаролить, а директор не давал новый ноут для тщательной настройки.
У меня таких историй много. Теоретически, можно ужать всё по-максимуму, где все работают с минимумом документов, где нужные процессы изолированы и контролируются, а юзеры не боятся обращаться к админам. Даже не представляю, где такие бизнес-процессы. Знаю компанию, где на ноутах диск зашифрован, а линукс поднимает впнку до DE. Но любые мелкие проблемы (вайфай, флешка, мышка, бп, обновления) выливаются в отправку ноута в офис почтой, так как юзер ничего не может.
А кто девочке дал ноут из здания вынести ? А почему она может себе скопировать файл, который не может открыть? А почему... Ладно мне лень дальше, смысл в том, что при желании и деньгах на каждую хитрую жопу найдëтся умный инженер
Это если бизнес-процес заключается в поиске "на каждую хитрую жопу", то да. Ни разу не видел (даже среди кучи знакомых админов), что закручивание гаек по полной именно помогает вести бизнес, а не мешает. Много раз сам экспериментировал, но не нашел нормальной формулы, где сочетаются безопасность и удобство использования локальных сервисов.
Так что на картинке изображено самое оно, суть проблемы. Когда наворотят технических решений, но забывают о том, что у юзеров свои лайфхаки именно из-за постоянных проблем\запретов.
Я где-то слышал и сторию про то как новенький сотрудник сбера неделю в туалет не мог ходить, потому что пропуска не было, так что при желании можно зажать права в ноль и неспешно открывать, не обращая внимание на нытьё
Да блядь десктопный ПК у буха в кабинете с цветочком в горшочке залитым водой в 7 с 10 случаев.
1. В одной с программ документооборота за много миллионов деняк несколько лет разработчики поддерживают старую версию шаблона ибо в ней работает престарелая женщина являющиеся родственником ах какого человека.
2. При наличие современных серверов cisco и dell один дрейвний сервер бухов работает на древней матери с атлоном Athlon II ибо там "очень важная" по мнению главбуха программа и её не дают никак перенести на виртуалку, уже дважды в экстренном порядке искали мать под донорство или полную замену на аналогичную.
Один раз даже начальника айти останавливали от попытки облить сервер бензином и спалить к хуям.
А директор одного департамента забрал ноут домой и дал ребенку мультики смотреть. Ось сказала "обновляемся" и ребутнула ноут. Ребенок пошел клацать, зашел в биос, выбрал HDD erase. Да, я знаю, пароль на биос. Но политиками биос не запаролить, а директор не давал новый ноут для тщательной настройки.
Так что на картинке изображено самое оно, суть проблемы. Когда наворотят технических решений, но забывают о том, что у юзеров свои лайфхаки именно из-за постоянных проблем\запретов.