The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен systemd-homed для управления переносимыми домашн..., opennews (ok), 21-Сен-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


82. "Представлен systemd-homed для управления переносимыми домашн..."  –1 +/
Сообщение от авры (?), 22-Сен-19, 00:42 
Видимо, профили будут подписываться, а сертификаты юзверей отзываться. Ну или белый список сертификатов держать.
Ответить | Правка | Наверх | Cообщить модератору

92. "Представлен systemd-homed для управления переносимыми домашн..."  +2 +/
Сообщение от Аноним (10), 22-Сен-19, 00:55 
Какой альтернативный взгляд у Лёньки на всё вокруг. В мске-то большинство этих данных лежит в домене. И пользователь до него не доберется так просто. А вот это в пользовательском профиле зачем?

"memberOf" : [
"wheel"
],

Или теперь каждый может получить группу рутовую, нужно только захотеть? Ах да, у нас же всё только на чтение подцеплено и поломать ничего нельзя. Получается однозадачная система для одного суперпользователя. Где-то я такое уже видал.

Ответить | Правка | Наверх | Cообщить модератору

301. "Представлен systemd-homed для управления переносимыми домашн..."  +1 +/
Сообщение от CrazyAlex (?), 22-Сен-19, 16:42 
Да это вообще редкая дичь. С какой стати принадлежность к группам - свойство пользователя, а не машины? Он что, везде, где доступ есть, должен одни и те же права иметь?
Ответить | Правка | Наверх | Cообщить модератору

305. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от Michael Shigorinemail (ok), 22-Сен-19, 16:57 
> Да это вообще редкая дичь. С какой стати принадлежность к группам -
> свойство пользователя, а не машины? Он что, везде, где доступ есть,
> должен одни и те же права иметь?

Тс-с!  Про будущие CVE уже провозвестили.

Ответить | Правка | Наверх | Cообщить модератору

310. "Представлен systemd-homed для управления переносимыми домашн..."  –1 +/
Сообщение от zzz (??), 22-Сен-19, 17:14 
В домене windows так оно и есть, и всё крутится. Что какбе намекает о целевой аудитории этого рукоделия.
Ответить | Правка | К родителю #301 | Наверх | Cообщить модератору

311. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от Аноним (255), 22-Сен-19, 17:17 
> В домене windows так оно и есть, и всё крутится. Что какбе
> намекает о целевой аудитории этого рукоделия.

Может ты мне покажешь где в мсовской среде все параметры хранятся у пользователя, а не в домене? Что как бы намекает о мозгах самого Лёни и его целевой аудитории.

Ответить | Правка | Наверх | Cообщить модератору

318. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от bvcb (?), 22-Сен-19, 18:28 
По крайней мере, кеширыется локально + локальный админ может быть и ломануть его не проблема.
Поттеринг черновик показал, но довести до ума можно при желании. Юзвер хочет судо, а сервер/декстоп ему дает либо нет в зависимости от своих политик.
Ответить | Правка | Наверх | Cообщить модератору

323. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от Аноним (255), 22-Сен-19, 18:36 
> По крайней мере, кеширыется локально + локальный админ может быть и ломануть
> его не проблема.
> Поттеринг черновик показал, но довести до ума можно при желании. Юзвер хочет
> судо, а сервер/декстоп ему дает либо нет в зависимости от своих
> политик.

И что там кешируется локально кроме хеша пароля? Ещё раз поинтересуюсь где это мсовцы локально у пользователя хранят все его уиды, принадлежность к группам, enforcePasswordPolicy, lastGoodAuthenticationUSec - вот это вот всё?

Ответить | Правка | Наверх | Cообщить модератору

324. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от Аноним (255), 22-Сен-19, 18:39 
> И что там кешируется локально кроме хеша пароля?

Самое интересное я забыл написать. Если я правильно помню по умолчанию это выключено. Надо политиками в домене включать. А локального админа обычно выключают и делают локальными админами только доменную группу. Ну иди - поломай без проблем.

Ответить | Правка | Наверх | Cообщить модератору

356. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от crypt (ok), 23-Сен-19, 01:38 
> Да это вообще редкая дичь. С какой стати принадлежность к группам -
> свойство пользователя, а не машины? Он что, везде, где доступ есть,
> должен одни и те же права иметь?

дичь, да. у меня давно впечатление, что у поттера какой-то не тот бекграунд. он постоянно хочет быть архитектором, но выходит просто не в теме как будто.

Ответить | Правка | К родителю #301 | Наверх | Cообщить модератору

231. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от crypt (ok), 22-Сен-19, 12:45 
проблема в том, что профиль подписывается уникальным ключом конкретной машины. отсутствует инфраструктура управления такими ключами. это местечковое решение для двух лептопов, а не для предприятия. и опять же нет единой службы, чтобы отзывать сертификат.
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

306. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от Michael Shigorinemail (ok), 22-Сен-19, 16:57 
> отсутствует инфраструктура управления такими ключами

Загонят во freeipa...

Ответить | Правка | Наверх | Cообщить модератору

355. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от crypt (ok), 23-Сен-19, 01:35 
> Загонят во freeipa...

ну только если вследствие коментов на опеннете... by design там даже мысли такой нет.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру