votre avatar Abonné

namevac305

est avec nous depuis le 9 octobre 2016 ❤️

18 commentaires

Le 19/07/2024 à 23h 04

La misère… ça pouvait difficilement tomber à pire moment…
Chez nous, tous nos postes clients et serveurs sont protégés avec bitlocker (clés en bdd mecm) et laps.

On a des milliers de postes clients touchés dont
des centaines postes isolés tournant dans des centres commerciaux avec personne pour aller virer le driver sys.
Juste avant un week-end on va perdre un max d’argent…

Plein de nos sites de production à l’arrêt avec leurs IT partis en vacances.

Et même sur nos sites commerciaux, avec tous les teletravailleurs et it en vacances ça va être une misère à organiser (coucou Paris avec les JO et le télétravail obligatoire jusqu’a fin août…)

Pour l’instant on a réussi à by-pass bitlocker en faisant démarrer les postes clients en recovery et en modifiant le démarrage avec bcdedit mais même comme ça je vois ps trop comment nos supports vont organiser ça avec nos utilisateurs…(surtout avec nos politiques de génération de mdp laps claquées du fion)

Sinon, on a eu aussi des milliers de serveurs impactés avec qqs serveurs physiques également sans idrac et sans IT non plus <3

Un régal.

PS: ceux qui s’étonnent que les maj soient poussées automatiquement sur l’ensemble des potes d’une entreprise, on parle pas ici de pousser la maj d'un client hein, on parle de maj des bases.

Le 05/08/2023 à 02h 59

Il était temps !



Je ne connais pas d’admins systèmes compétents qui resteraient sur une config de base vulnérable… Au pire il y a des outils comme celui-ci : https://ssl-config.mozilla.org/

Tu serais bien malheureux toi dans une grande organisation (voir toute organisation finalement) dont l’objectif premier n’est pas l’informatique.



Dès que tu as des contraintes budgétaires et que tu passes par une DAF dont l’unique but est de maximiser le profit, je peux te garantir que tu peux aller te brosser pour aller appliquer tes préceptes…



Tu as tellement de raisons plus ou moins légitimes de devoir utiliser de vieilles versions d’outils que j’ai sincèrement du mal à croire que tu te sois déjà confronté au monde du travail un jour…



Allez, j’ai trois exemples pour toi que j’ai rencontrés/subis à titre perso:




  1. Solution de téléphonie abandonnée (Alcatel Omni PCX) de 2009 qui tourne sur un vieil hyperviseur tournant sous VMWare ESX 2.



Budget de màj ? 40-50k€ pour 0 bénéfice sinon subir une attaque avec toutes les conséquences que l’on suppose…
comparé à une séparation du réseau tel+tel admin via des vlan avec un filtrage des flux pour 0€ en attendant de migrer sur une solution concurrente… Tu risques d’avoir du mal à vendre ton option de màj… (et franchement, tu risquerais de te faire jeter en un rien de temps si tu voulais forcer)




  1. Vieille appliance d’archivage legal de factures de 2010 qui impose un maintien réglementaire de +10 ans et qui ne supporte que du SSLv3 avec de vieux cipher bloqués par tous les navigateurs depuis au moins 5 ans maintenant…
    Cette appliance n’est plus maintenue et l’éditeur ne propose pas de migration (en sachant que les accès se font depuis une application métier qu’il faudrait également modifier derrière. Application métier qui a été décommiossionnée et n’est plus utilisée que pour des accès de consolidation/litige.
    T’imagines pas à combien ça peut chiffrer et combien ça peut être compliqué à gérer et puis bonne chance pour avoir l’aval de ta direction derrière…



Alors on est bien d’accord qu’idéalement, ces applications devraient être suivies et budgétées mais tu peux rencontrer des problèmes qui font que ça passe pas (boite qui coule, boite qui se fait racheter, équipes qui se font délocaliser/redispatcher sans prise en compte de l’ensemble de leurs missions/équipes qui partent sans transfert de compétence/…)



Ensuite, pour te montrer que rien n’est jamais simple et qu’il faut toujours se concerter et s’adapter aux autres :



Je suis en train de me battre en ce moment avec l’un de nos logiciels MFT (version qui date de Mars 2023 pourtant) qui utilise un client java sftp incompatible avec le serveur d’un de nos partenaires…



J’ai appris aujourd’hui qu’il venait d’être màj par un type qui s’est cru tout seul dans son coin et a appliqué bêtement, j’imagine, un tuto précisant la suite de protocoles réputés fiables sans en comprendre le fonctionnement… /taunt



Changement fait sans concertation avec nous évidement et sans change/passage devant un CAB et sans procédure de retour arrière évidement…
Ce qui n’est franchement pas étonnant car j’ai du mal à imaginer qu’une personne capable de bloquer toute une série de clients pour assouvir ses envies les plus nobles puisse savoir ce que c’est que de travailler en équipe.



Donc par dogmatisme, nous avons un serveur sftp qui a été màj pour n’autoriser que l’algo “ssh-ed25519” pour la phase “HostKey algorithms” (me demande pas pourquoi, ce truc est toujours en draft à l’ietf)



là ou nous supportons que :
rsa-sha2-256
rsa-sha2-512
ssh-dss
ssh-rsa



Tout ça sans que nous n’ayons eu connaissance (j’ai du m’installer python + script ssh_scan sur mon poste pour tout te dire…)



¯_(ツ)_/¯



Bref. Je te suggère sincèrement de redescendre un peu sur Terre, d’arrêter de prendre les gens de haut et d’accepter que le monde ne tourne pas autour de ton serveur nginx et de ton site web



/cheers

Le 20/07/2023 à 09h 05

Je sais que je suis HS, mais c’est bien plus tu postes et plus tu confirmes ce que tu niais dans une actu précédente.



Sachant que les énergies fossiles ne sont pas inépuisables.
Connaissant les raisons du réchauffement climatique.



Quelles sont tes solutions concernant les véhicules thermiques ?

« Laisser libre cours à l’intérêt privé, au marché autonome autorégulé car régi par la main invisible » ?



Autrement je ne vois pas.

Le 06/04/2023 à 10h 54

Pfiouuu, merci !
J’étais moi même atterré par le niveau des échanges qui sonnent très « café du commerce ».



Il s’agit ici d’une beta réservée aux bénéficiaires d’un compte Microsoft (Office) 365 et qui intègre peu à peu les technologies concurrentes à Exchange.



Je vois pas en quoi il serait injustifié que Microsoft priorise le développement de fonctions propres à leur écosystème pour une appli bête réservée à des “early adopters” qui paient pour cet écosystème…



Comme déjà dit plus haut, il existe d’autres clients de messagerie plus adaptés et moins lourds pour ceux qui souhaitent utiliser pop/imap et ceux qui voudraient bénéficier des deux mondes peuvent tout à fait le faire en restant sur un des canaux de la branche standard au lieu des deux canaux de la branche « insiders »

Le 10/03/2023 à 13h 21

C’est un souci de tag donc… En l’état ça n’a aucun sens, à voir quand l’application sortira…

Désolé mais, si, ça a un sens.



déjà tu as énormément de courants regroupés autour du terme classique.
Tu as ensuite beaucoup de compositeurs derrière avec pour chacun d’entre eux une palanquée d’interprètes différents qui font appel à des artistes / orchestres différents. Ces orchestres vont ensuite faire diverses représentations, parfois enregistrer des lives ou le faire dans des studios d’enregistrement.



Ensuite ces sons vont se retrouver masterisé par des experts qui vont y ajouter leur touche pour donner un produit final.



Ce qui fait que tu auras beaucoup de façons différentes de chercher une œuvre en particulier.



Tu as des inconditionnels de musique baroque passionnés de Bach et qui vont rechercher une œuvre en particulier comme le clavier bien tempéré d’un interprète en particulier qu’ils affectionnent particulièrement comme Glenn Gould ou Jean Rondeau et s’émerveiller de trouver des enregistrements différents pris à des moments/lieux particuliers ou alors remasterisés selon de nouvelles techniques pour en faire ressortir le son différemment.



D’autres qui vont préférer suivre l’actualité d’un ensemble ou un artiste en particulier comme Jordy Savall.



Bref, c’est un milieu qui peut sembler élitiste, et qui l’est d’ailleurs, mais en l’état actuel des choses un passionné ne peut pratiquement rien faire d’une plateforme comme Apple Music tant elle ne lui permet pas de trouver ce qu’il cherche.



Ça va donc permettre de combler un sérieux manque Du moins je l’espère. :)

Le 16/11/2022 à 12h 11

Tu utilises quoi comme outils pour gérer ton parc (clients + serveurs ?)



T’as une solution catalogue qui pourrait s’adapter à 30 000 assets repartis un peu partout dans le globe ? (Un équivalent MECM / SCOM / Bitlocker enterprise en GROS ?) et qui puisse faire du reporting ?



pour au choix du Debian / Ubuntu LTS / redhat avec des formations certifiantes qui permettent de recruter des IT qui puissent être opérationnels rapidement

Le 16/11/2022 à 10h 14

Yes j’en ai entendu parler. Maintenant reste plus qu’à mettre en place des api pour piloter tout ça et arriver à trouver un acteur de poids pour faire du lobbying / formations et offrir le tout aux acteurs concernés.



Entendons nous bien, J’ai rien contre le logiciel libre et l’utilise moi même dans pas mal de projets mais la force de frappe de Microsoft est tellement énorme que je vois pas trop comment ils pourraient être inquiétés par la concurrence tellement elle est inexistante dans le monde de l’entreprise.



La gestion des assets par exemple, trouvez moi une solution facilement implementable (ie sans couts de formation faramineux et sans être pieds et mains liées avec le « sachant » qui la mettra en place) pour :
Intégrer des assets (mecm / pilot)
Faire vivre des assets (gpo / aduc / mecm / intune)
De l’audit / administration (azure / scom)
Et tout le reste… (comme le fait que pas mal d’outils pro soient développés pour des solutions Microsoft en .net/iis/sql server)

Le 16/11/2022 à 10h 01

Et j’ai même pas abordé l’intégration de tout ça avec des outils de workflow « facilement » utilisables par les utilisateurs (power automate avec intégration sharepoint ou teams par exemple),
De la BI pour faire des reports, de l’analyse en tout genre,



la SSO que tu peux même directement en place avec d’autres services,



l’intégration avec ton annuaire,



la délégation de dingue que tu peux mettre en place avec des utilisateurs choisis…



Nan sérieusement je me demande parfois si vous avez utilisé ces outils dans un contexte d’entreprise et surtout si vous avez eu la chance de les administrer pour oser comparer ça avec la suite libre office :(



Encore une fois, je crois sincèrement que le pack office est vraiment la dernière brique du package offert par Microsoft aux écoles tant le reste des outils est assez dingue ne serait-ce que pour les services en charge de leur administration…



Alors certes on pourra me dire que la seule chose que retiendront les élèves c’est qu’ils ont accès aux iso des produits Microsoft et qu’ils peuvent déployer 5 pack office sur les pc de leur famille mais en vrai ça va beaucoup plus loin (à minima, la gestion des comptes utilisateurs, la messagerie, la messagerie instantanée avec tableau blanc, le stockage en ligne)

Le 16/11/2022 à 09h 34

Sans vouloir jouer au relou de service, je ne crois vraiment pas que ce soit « la suite office » le premier argument de vente de ce genre de services mais plutôt leur intégration entre eux.



Pour avoir eu à mettre en place des plans E3/E5 dans des boites, j’ai le plus apprécié le fait que tout soit parfaitement imbriqué avec le reste des services et la possibilité de tout gérer simplement via un seul back office.



A la rigueur, si l’on souhaitait réellement comparer office 365 avec un regroupement de concurrents, on devrait partir sur une base OnlyOffice (+ son hébergement) et un hébergement d’une ou plusieurs messageries + un équivalent OneDrive pour le stockage (1to par utilisateur) + l’équivalent d’un sharePoint (ie site web interfacé avec le reste des outils, qui prenne simplement en charge les listes/bibliothèques de documents que tu peux synchroniser sur ton poste depuis ton espace OneDrive via un client + équivalent à Teams qui intègre voip/pabx/sharepoint/intégration slack / autres outils / une solution mdm pour les tels / de l’audit sécurité pour les admins / de la gestion mfa simple / des api avec un équivalent azure + équivalent Visio / project.



Je veux pas non plus apparaître défaitiste mais, à défaut d’arriver à uniformiser l’ensemble des équivalents de ces outils (et d’en créer certains qui n’existent pas à ma connaissance comme SharePoint / Teams) via un prestataire unique et privilégié, qui arrive à concilier prix bas et non parasitage des projets sur lesquels il s’appuiera (au risque de se faire pourrir par les sites communautés), il faudra imposer une idéologie liée à la souveraineté des données et au fait de privilégier des prestataires UE (et bonne chance pour imposer cela)



En plus de payer plus cher pour moins de services, il faudra ajouter à la facture les coûts de formation et le surcoût estimé pour leur administration (et m’est avis que c’est loin d’être négligeable)
Perso je me risquerai pas à présenter ça aux financiers si j’ai envie de rester qqs temps dans la boîte :p

Le 10/11/2022 à 10h 21

Pas vu ton commentaire mais oui, c’est aussi comme ça que je le comprends.
Ça permettait aux familles ou aux indépendants d’avoir une adresse e-mail « pro » / perso sans avoir d’abonnement à Microsoft 365 à gérer et payer.



En vrai j’ai pas mal hésité à prendre ce service il y a de ça qqs années car ca donnait une suite office 365 + 1to OneDrive pour 5 personnes mais l’option retirée était limitée qu’à un seul domaine donc trop limitée pour moi.



Je connais quelques indépendants qui utilisaient ca et qui risquent de basculer vers la suite Google workspace

Le 10/11/2022 à 10h 15

Hmm, vous êtes sûrs de ce que vous avancez au sujet des adresses personnalisées ? Vous dites que ça concerne les clients de Microsoft 365 mais… ça ne serait pas plutôt destiné aux clients de la suite Microsoft 365 family / perso ?(version premium d’outlook.com)



si je ne me plante pas, cette fonctionnalité concerne l’ajout de domaines personnalisés à ton compte Outlook et sera désormais réservée aux clients du service Microsoft 365 Pro/Entreprise (qui eux ne fonctionnent qu’avec des domaines perso)
Enfin j’imagine mal comment ils auraient pu justifier le retrait de ces fonctions à leurs clients pro :)
answers.microsoft.com Microsoft

Le 05/08/2022 à 12h 20

Le QRCode ne sert à rien dans le cas d’Orange. Je l’ai sû grace au site igen justement (et grand bien m’en a pris car sinon j’aurais été dans la merde juste avant mes vacances…)



Que moi je ne sache pas ça, ça peut s’entendre, mais que Apple -qui vend des “téléphones” à prix d’or- n’en ai aucune idée ni aucune procédure pour gérer ce genre de cas, c’est tout simplement inacceptable.



Je te rappelle que c’est moi qui ai dû activement demander comment ils géreraient le transfert de mon eSim et qu’ils n’avaient aucune idée de pourquoi ça serait la merde avec Orange, d’ailleurs ils n’en avaient pas grand chose à faire de ce que j’en ai ressenti…



Ce qui est particulièrement gênant à mon sens puisque que ces personnes te vendent une prise en charge complète et sans prise de tête de tes problèmes moyennant delestage de pas mal de ton argent . Tu vois où je veux en venir ?



Pour faire simple, je leur reproche de se vendre comme un service premium alors que là ce qu’ils m’ont fait c’était du low cost version Ryanair…



Et sinon, 10j pour un ordi acheté +3000€ pour un défaut reconnu par le constructeur (donc avec des claviers potentiellement mis en stock un peu partout pour prévoir) sans remise en cause du défaut d’origine (clavier avec mêmes lacunes installé alors que le mbp 2018 était sorti avec nouveau clavier plus sécurisé à ce sujet)



Pour moi, NON, c’est clairement pas acceptable. D’autant plus que j’avais payé un apple care + pour ce mac donc ils auraient dû à mnima m’en proposer un de prêt selon ma propre conception du service “premium”.



La seule chose qui me fait rester chez eux est qu’ils sont les seuls à faire leur com sur l’absence de compromis quant à notre vie privée, que c’est plutôt bien intégré avec les autres équipements et qu’ils assurent un support étendu de leurs équipements



Sinon pour le reste, désolé mais je les trouve très mauvais et particulièrement arrogants en plus

Le 05/08/2022 à 11h 40

à la hauteur, moi perso j’en ai pas du tout, mais alors DU TOUT, eu la même experience que toi.



J’ai pas mal de problèmes de plantage/crash de mes apps + impossible de les déinstaller + désynchro bluetooth avec mon iPhone 12 Pro depuis que je l’ai acheté.
exemple ici



Ils m’ont fait le réinitialiser sans restauration iCloud (imagine le BORDEL que ça a été pour moi de tout reconfigurer, notamment les MFA + banques + les apps de monitoring de ma maladie (controle glucose continu)



Mes pbs sont réapparus donc je les ai recontactés 5j avant mon départ en vacances en demandant bien au “genius” s’ils prenaient en charge mon esim. (ça peut paraitre con de faire ça avant ses vacances mais mon appli de monitoring plantait toutes les 30min donc j’étais assez stressé)



Réponse positive du monsieur “ils vous font un échange donc aucun soucis pour transférer votre ligne”, je prends rdv à l’apple store opéra la veille de mon départ



Le jour J, j’attends 20 bonnes minutes comme un con dans une ambiance très génante d’openspace/babyfoot qui m’a fait penser furieusement à leur série “WeCrashed”…



Le genius qui me reçoit lance ses tests et m’annonce que ça sera un remplacement de la carte mère.
Je lui demande donc comment ça se passe avec mon eSim Orange et il m’annonce tout de go qu’il faudra que je la réinscrive moi-même après car elle sera écrasée.



Bien sûr impossible pour moi d’accepter ça car chez orange ça signifie renvoie d’une SIM physique puis rebascule vers ESIM ensuite (payant bien évidemment)



Je leur ai proposé de :




  1. me prêter un tel/tablette esim le temps de l’opération (voir qu’ils la gardent si pas confiance) : pas possible

  2. de me filer un autre tel comme promis au tel par son collègue (j’ai même proposé de compléter en argent) : pas possible



Le pire c’est que le type en question m’a laissé en plan 20 bonnes minutes pour aller voir avec sa hierarchie comment faire et a failli me lancer la procédure à l’arrache à son retour (dans sa tête c’était : c’est pas possible, tant pis on y va on avance)



bref, un gros W.T.F. d’incompétence dans toute la chaîne.



Alors soit, j’ai bien compris qu’à Orange ils sont ultra mauvais pour te bloquer comme ça les transferts d’eSim (car ces cons n’ont rien trouvé de mieux à faire que de t’envoyer un SMS de confirmation de ta demande !) mais bordel Apple, sortez vous les doigts du cul pour :




  1. à minima, connaitre le problème et prévenir vos clients du bordel (j’aurais très bien pu migrer ma esim sur le tel de ma copine avant d’y aller par exemple…)

  2. Tenir votre parole quand vous annoncer un type d’opération (échange / remplacement)

  3. Offrir un moyen à vos clients de s’en sortir avec prêt d’un mobile par exemple (mais vu leur réaction ils sont clairement pas prêts…)

  4. Vous rappeler que vous vendez DES TÉLÉPHONES donc la gestion des SIM devrait être une putain de priorité chez vous…!



Pour un tel acheté 1300€ + apple care, je peux te dire que j’ai les boules.



D’ailleurs, ça m’a tellement dégouté que je n’ai toujours pas changé de tel et je subis toujours autant ses plantages (pas plus tard qu’hier où ça a été la folie)



de mon petit aperçu, apple c’est bien si tu veux te la raconter devant tes ami(e)s mais si c’est pour bosser ou avoir un vrai support, faut pas trop compter sur eux…



(écrit depuis mon macbook pro 15” de 2016 qui ne sera pas compatible avec leur nouvel OS qui sort en septembre et dont le clavier a été changé une fois en 2018 avec 10j d’attente sans solution de prêt alors qu’il était sous apple care+ parce qu’il s’était pris des poussières malgré le fait que je le sorte presque jamais. Remplacé par un nouveau clavier qui possède les mêmes défauts “bien évidement”…)



Je te conseille d’essayer le support Dell pour comparer, quand tu vois un tech se déplacer sur site l’après-midi du jour de ton appel et qu’il te remplace la CM de ton ordi en 1h et repart sans demander son reste, je peux te dire que tu vomis l’apple care après ça :p

Le 23/07/2022 à 08h 50

Sans vouloir remettre en cause tes dires, je vois vraiment pas comment tu peux atteindre et encore moins tenir un tel rythme à VTT sur du plat.



Ça te fait quand même du 95 tpm de cadence de pédalage (totalement ouf en soi) si tu pars sur un vtc en 48 dents à l’avant et 14 dents à l’arrière (48x14)
En roues de 700 en diamètre.



CF : https://www.sl-sport-equipments.com/fr/content/11-calcul-et-tableau-developpement-velo-tableau-braquet-velo-tableau-des-braquets



En plus le 48 dents à l’avant je ne crois ps l’avoir déjà vu sur des VTT (en général tu termines sur du 40 en vtt à l’avant)



Ex de vélo VTC avec son braquet pour que tu puisses voir le couple moyen proposé sur ces engins :
https://www.probikeshop.fr/vtc-serious-cedar-s-hybrid-diamond-bleu-2021265381.html



Mon propre vélo, un alpen challenge 2 de chez BMC, propose un 50x11
https://www.culturevelo.com/Alpenchallenge-AC02-TWO
Et même avec ce braquet et ma cadence de pédalage assez élevée par rapport à la moyenne des cyclistes, j’ai du mal à chatouiller ces vitesses sur du plat. Bon faut dire que le 50X11 c’est théorique car je descends jamais en dessous du pignons 14 dents en descente.



et pourtant ça serait plus cohérent (70x11 = 70 tours par minutes pour du 40km/heure.)




Bref tout ça pour te dire que si c’est vraiment ce que tu fais sans être un cycliste professionnel, je te suggère sincèrement de lever le pied et de monter ton braquet pour rouler en souplesse car tu es très certainement en train de te détruire le cœur.



:chinois:

Le 20/09/2021 à 07h 12


SKN a dit:


Bon ben je vais attendre pour valider ma commande de composants :D


Ahahah, la même pour moi ;)
Rtx 3xxxx introuvables en plus, ça fait 1 mois que j’en cherche à prix raisonnable sans trouver 😪

Le 01/06/2021 à 09h 32

Ça existe ;)
Là où je bosse, nos baies 42” possèdent pratiquement toutes des roulettes pour les déplacements. Par exemple nos rack Dell



Fun fact, je m’en suis aperçu parce que les collègues qui les avaient montés n’ont pas pris la peine de desserrer les vis de maintien à fond pour les fixer…



Ça fait bizarre la première fois que tu insères un serveur 5u de 50kg là dedans et que la baie (pourtant au 14 remplie) se fait la malle…

Le 29/04/2021 à 07h 54

Ah ba écoute pour moi c’est tout l’inverse justement.



Je rêvais d’une machine comme celle là pour pouvoir la brancher à ma carte graphique externe ou mon dock dell tb19 😊



Une surface like dockable et qui puisse servir de plateforme de jeu quand j’en ai envie. 😍

Le 02/01/2019 à 00h 31

Ce qui me gêne dans la phrase que tu soulignes, c’est l’emploi de la conjonction « ou » pour justifier l’absence de télétransmission des transactions par les plateformes.



Ce texte ne traite pas des conditions de télétransmission - où le déclencheur de l’obligation de teletransmettre si le cas 1 « ou » 2 est vrai aurait tout son sens -mais bien des cas justifiant l’absence de leur application.



J’aurais naïvement tendance à penser que cet article de loi dispense les plateformes à télé transmettre lorsque au moins 1 de ces 2 conditions est valide :

Le montant total cumulé des transactions d’un utilisateur sur une plateforme n’excède pas 3000€

OU

Le nombre de transactions de cette même personne au sein de la dite plateforme n’excède pas le seuil fixé à 20 par an.



Mais bon IANAL 🤗