Wpis z mikrobloga

w zeszłym tygodniu wyszedł mail do pracowników że od tego tygodnia jest zakazane logowanie służbowym kontem na prywatnym sprzęcie.
wczoraj na tenancie włączyliśmy integracje do intunea z przypominajką na maila, po zalogowaniu kontem służbowym pod tablicą aktualizacji robi hard reset laptopa i wdraża urządzenie pod intune jako w pełni zarządzane przez firmę.
Dziś przyszedł pierwszy kierownik z innego działu z prywatnym laptopem i żądaniem przywrócenia jego danych.
sorry ale tak się nie da, życie to nie bajka XD
pamiętajcie o czytaniu maili! ( ͡º ͜ʖ͡º)
#informatyka #pracbaza #pracait #korposwiat
  • 287
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Przez takich debili jak ty i twoje zachowanie "wielki adminie" ludzie mają informatyków, za zjebów nie do życia co w sumie potwierdziłeś.
  • Odpowiedz
@thority: Przy założeniu że są tam deployowane jakieś klucze do szyfrowanych zasobów sieciowych, certyfikaty CBA, to choćby to. Bo przecież po coś OP te komputery zabezpiecza tą swoją zmianą DNSów (uwaga) i edycją rejestru (ostrożnie!) ( ͡° ͜ʖ ͡°)
  • Odpowiedz
@mati1990: zamiast czyszczenia czyjegoś laptopa bo ktoś nie przeczytał i się zalogował i się sam dodał do jakiejś administracji powinniście zrobić tak że to pracownik do was przychodzi i wy go dodajecie. zasada zero zaufania do użytkownika. wyobraź sobie jakby twój przełożony czy inny dyrektor się zalogował z prywatnego i mu wszystko usuwa xD nie ma że był mail. życie to nie bajka ( ͡° ͜ʖ ͡°
  • Odpowiedz
@mati1990 przecież to się robi tenant restrictions i conditioning access a nie na pałę XD co to za Janusz firma z niedouczonymi adminami? Z chęcią zrobię pentest tego rozwiązania
  • Odpowiedz