Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > Pourquoi les sys admin ne mettent pas à jour les versions de Windows de leur parc ?


Aller au Forum:
Notez ce sujet :

Page(s) (2): [ <   1   2   ]   Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 Mygalo  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 13158

Ancienneté : 92%
Participation : 3%
Inscription: 18 Apr 2004
Localisation: Ile de France
Messages: 1806
Sujets Lancés : 13

...

Je n'ai pas parlé des serveurs hébergés, qui ont planté et qu'il faut redémarrer en mode virtuel, depuis une page web distante (oui, oui, le serveur est planté sur son os - alors on demande un intervention du technicien du data center) A distance, on le redémarre à partir d'un boot réseau avec une image linux qui virtualise le windows planté et qui permet en gros, de voir où est la dernière màj matérielle/pilote/pont réseau ou logicielle qui ne se serait pas exécutée correctement... et je ne parle même pas du Pc de base du boulot de KiM qui ne voit toujours pas le réseau, le serveur et que s'il y avait eu les mises à jour, ce ne serait pas arrivé... héhé

et qu'on ne me parle pas de distrib linux plus perf, il faut simplement se rappeler que Soul a déjà eu ici sur ce forum des soucis de distrib... ça arrive... aussi.

vive les mac... - ouaip, enfin, c'était une plaisanterie... il faut bien aussi des serveurs...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 14 Jours, 13 Heures, 2 Minutes, 45 Secondes en ligne

Old Post 21-04-2009 13:13
Cliquez ici pour voir le profil de Mygalo Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Mygalo Ajouter Mygalo à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 kiM  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 13748

Ancienneté : 84%
Participation : 1%
Inscription: 24 Feb 2006
Localisation: paris
Age: 51
Messages: 427
Sujets Lancés : 31

@mygalo & rronaldo
Ca vire en soutien psychologique pour admin réseau débordés

Mettons les choses au clair:
- je n'ai rien contre vous ni contre aucun admin reseau surtout pas ceux de mon taf... car quand le réseau est planté je suis peinard.
- je ne veux pas des dernières nouveautés de Windows. Je m'en tape royalement, Bill peut les garder.
- les distributions linux ne sont pas parfaites non plus (personnellement je les trouve supérieures, surtout en ce qui concerne les mises à jour de sécurité)

Ma question était seulement "pourquoi les sys admin ne mettent pas à jour les versions Windows de leur parc?"
Et je précise "MAJ de sécurité".
Ce n'est pas une attaque, une critique... je cherche juste à comprendre quelles sont les raisons techniques ou autres qui font que ....


Les suggestions jusqu'à présent:

-1- surmenage : PEUT ETRE
Nous sommes tous surmenés, moi le premier, sans avoir toujours le temps de faire les choses "dans les règles".

-2- besoin de "validation" avant de déployer un correctif : ?
tester si IE7 fout ou non en l'air le webmail de l'entreprise: je suis d'accord
tester si un correctif de sécurité fout en l'air quelquechose: je suis pas d'accord
Mais Windows Update permet-il de faire la distinction entre un correctif de sécurité et un correctif tout court ? (comme c'est le cas sous linux) et ne n'installer que les correctifs de sécurité ?

Allez un peu de lecture pour illustrer un peu le débat... un petit extrait de Wikipedia sur Conficker

Citation:
Although Microsoft released an emergency out-of-band patch in late October 2008 to close the vulnerability, a large number of Windows PCs (estimated at 30%) remained unpatched as late as January 2009.
[...]
Intramar, the French Navy computer network, was infected with Conficker on 15 January 2009. The network was subsequently quarantined, forcing aircraft at several airbases to be grounded because their flight plans could not be downloaded.

The United Kingdom Ministry of Defence reported that some of its major systems and desktops were infected. The worm has spread across administrative offices, NavyStar/N* desktops aboard various Royal Navy warships and Royal Navy submarines, and hospitals across the city of Sheffield reported infection of over 800 computers.

On 2 February 2009, the Bundeswehr, the unified armed forces of the Federal Republic of Germany reported that about one hundred of their computers were infected.

A memo from the British Director of Parliamentary ICT informed the users of the House of Commons on 24 March 2009 that it had been infected with the worm. The memo, which was subsequently leaked, called for users to avoid connecting any unauthorized equipment to the network.

Heureusement qu'il n'y a pas de développeur de virus afghan.


__________________
kiM


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 2 Jours, 5 Heures, 47 Minutes, 14 Secondes en ligne

Old Post 22-04-2009 22:56
Cliquez ici pour voir le profil de kiM Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de kiM Ajouter kiM à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 KeySoze  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Modérateur

Déconnecté

Niveau : 5
N° de Membre : 4449

Ancienneté : 98%
Participation : 8%
Inscription: 15 Sep 2002
Localisation: IDF
Age: 42
Messages: 6370
Sujets Lancés : 603

Il y a plusieurs raisons à mon avis, je reprends celle qui ont été dites en apportant mon avis:
- surmenage : sans doute, mais je ne pense pas que ce soit la raison principale.
- validation avant mise à jour : processus intéressant, mais il faut pouvoir le faire. Dans les PME qui n'ont pas les moyens d'avoir une autre machine où tester, comment faire ? Et même si on a cette machine, il faut vraiment qu'elles soient identiques et testées dans des conditions *réelles* sinon il peut toujours y avoir un aléa...
- on ne change pas quelque chose qui marche : car ça peut tout simplement ne plus fonctionner après un changement. C'est ce qui arrive quand on n'y connaît rien par exemple. En effet, *théroriquement*, un bon administrateur système devrait pouvoir corriger le tir s'il s'avère que la mise à jour dérègle quelque chose... Du point de vue des utilisateurs et des personnes plus importantes au dessus, si par hasard ça a perturbé le système, la solution choisie est de revenir le plus vite possible à l'état antérieur (qui marche !) plutôt que d'essayer de garder la mise à jour en corrigeant le nouveau problème engendré...
- méconnaissance: sans doute très vrai. Contrairement à Linux qui se veut ouvert, libre, etc. Windows a plutôt une politique de concurrence, il ne dévoile pas le fonctionnement interne des choses (même si ça évolue clairement dans le bon sens), et par conséquent, même quelqu'un de bonne volonté peut ne pas tout comprendre de ce système. Et alors, comment sécuriser un système qu'on ne comprend pas? Alors si en plus, le gars n'est pas de bonne volonté (comme il y en a partout !)...

Après, ça sort du sujet mais il n'y a pas que le fait que la version de Windows soit à jour ou pas qui fait que tu as un risque d'être corrompu. Antivirus, firewall me paraissent un minimum. Et surtout, surtout, ne pas être administrateur de son poste, le B.A.BA. Quand déjà les gens ne seront plus administrateurs de leur poste, on pourra leur expliquer comment configurer Windows Update...


__________________
OXMO : On est plus intelligent à plusieurs que tout seul...mais certains aident moins que d'autres


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 46 Jours, 18 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 25-04-2009 18:54
Cliquez ici pour voir le profil de KeySoze Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de KeySoze Ajouter KeySoze à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 kiM  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 13748

Ancienneté : 84%
Participation : 1%
Inscription: 24 Feb 2006
Localisation: paris
Age: 51
Messages: 427
Sujets Lancés : 31

@ Keysoze: merci pour ton avis.
Pour le firewall + ne pas être admin du post, je suis parfaitement d'accord, ça fait partie aussi des bases (aucune des deux n'étant respectées dans ma boite).


__________________
kiM


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 2 Jours, 5 Heures, 47 Minutes, 14 Secondes en ligne

Old Post 28-04-2009 21:08
Cliquez ici pour voir le profil de kiM Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de kiM Ajouter kiM à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 19:31 (GMT) Poster un nouveau sujet    Poster une réponse   
Page(s) (2): [ <   1   2   ]  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > Pourquoi les sys admin ne mettent pas à jour les versions de Windows de leur parc ?

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 19 heure(s) et 7 minute(s)
Page générée en 0.014965 secondes en exécutant 32 requêtes SQL.
Apache - Compression GZIP : Activée.