41 votes

Problème de sécurité avec mon ordinateur Windows 7 au travail

Cette question peut sembler étrange et mal formulée, mais je ne suis pas du tout un expert en Windows, donc n'hésitez pas à me corriger.

Le groupe dans lequel je travaille a récemment reçu de nouveaux ordinateurs. Ils m'ont donné un nouvel ordinateur et ont connecté mon ancien ordinateur au réseau pendant une semaine pour que je puisse prendre mon temps pour transférer les fichiers/configurations nécessaires, etc. Le gars du support m'a dit : "Il suffit d'aller dans 'Exécuter' et de taper \\NOMDUPC\c$. Donc, je l'ai fait et, ô surprise, voilà mon ancien lecteur C:. Je me suis dit : "Quel énorme problème de sécurité. Je vais juste transférer tout rapidement et ensuite annuler le partage".

La fin de la journée est arrivée et je me suis connecté en bureau à distance et j'ai fait un clic droit sur le lecteur C. Mais il n'était pas partagé. J'ai appelé le gars du support et lui ai expliqué que je ne voulais pas que mon lecteur C soit disponible pour tout le monde sur le réseau tout le weekend. Il semblait perplexe. Il a dit : "Ce n'est pas vraiment 'partagé'. Si vous allez à l'invite de commandes et tapez \\NOMDESPC\c$, vous obtenez leur lecteur C. C'est juste comme ça que ça marche".

J'ai raccroché et je suis allé au bureau d'un collègue pour regarder le nom de son PC (il y a une étiquette sur chaque ordinateur), puis je suis retourné à mon bureau et j'ai mis un fichier hello sur son bureau.

Je ne garde rien de personnel sur mon ordinateur professionnel, mais il y a des préoccupations sérieuses en matière de sécurité. Pas vraiment de la part du groupe dans lequel je suis, mais de la part des centaines d'autres employés sur le réseau (et le domaine) que je ne connais pas. Je suis bien pour les blagues, mais que se passerait-il si quelqu'un avait une rancœur inconnue contre moi (ou contre quelqu'un avec un nom ou un nom d'ordinateur similaire) et ajoutait des propos offensants contre mon chef à des documents qui font partie d'un projet ?

Cela fait-il partie intégrante du fonctionnement des domaines Windows ? Y a-t-il des mesures que je peux prendre pour rendre ma boîte un peu plus sécurisée ? Gardez à l'esprit que j'ai des droits d'administration sur la boîte, mais je ne peux rien changer en ce qui concerne le réseau ou le domaine. Même juste une explication de ce qui se passe serait d'une grande aide, car cela va à l'encontre de tout ce que je sais être "assez basique" sur les systèmes informatiques en général. Je suis plus familier avec Linux, donc le monde Windows m'est un peu étranger.

Suite

J'ai exprimé mes inquiétudes à ce sujet au travail. On m'a dit : "Personne ne connaît cette histoire de drive$, donc il n'y a pas de souci à se faire." J'ai suivi la solution de Darth et ajouté cette clé de registre. Maintenant, je vais attendre de voir si quelqu'un est alerté.

0voto

La page Wikipédia sur les partages administratifs devrait répondre à vos questions. En gros, pour accéder à ces partages, votre compte doit faire directement ou indirectement (très probablement) partie du groupe administratif local sur tous les ordinateurs.

Une façon de voir les groupes auxquels vous appartenez est d'exécuter via la ligne de commande : gpresult /R. Personnellement, votre service informatique semble incompétent si tous les utilisateurs ont un accès administratif local à tous les ordinateurs. Cela étant dit, je pense que vous ne devriez toujours pas modifier les choses, mais voici ce que je ferais :

  • Ouvrez la gestion de l'ordinateur (clic droit sur Ordinateur, gérer)
  • Dans le volet de gauche, sélectionnez : Outils Système\Utilisateurs et groupes locaux\Groupes
  • Double-cliquez sur le groupe Administrateurs.

Tout membre ou membre d'un groupe du groupe Administrateurs aura accès à vos partages administratifs. La première chose que je ferais est d'ajouter votre compte directement s'il n'est pas déjà là en tant que mesure de sécurité si vous commencez à vous amuser un peu trop... Maintenant, vous pouvez commencer à tout casser en supprimant les utilisateurs/groupes auxquels vous ne souhaitez pas accorder l'accès.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X