artrock2010 wrote:
Еще непонятно, почему некоторые горе-админы отрубают интернет у пользователей? Ведь с сотрудника спрашивают результат, а как он его добился, не суть важно. И если просмотр непрофильных сайтов не мешает, то зачем отключать? Неужто есть те, кто забивает из-за этого на основную работу? Давно когда то был админом, никому ничего не отключал, и гендир закрывал на это глаза. Должна же быть хоть какая нибудь отдушина от работы.
Хотя бы ради того, чтобы ламер (работник) не нахватался троянов на опасных сайтах, которые даже опытный админ не в состоянии ВСЕ прикрыть.
А на работе юзайте для сёрфинга в обеды не казённые компы и девайсы, а свои. И интернет-доступ свой. Тогда никто и претензий не будет иметь, если действительно работу свою исполняете согласно контракту и прочим соглашениям о труде и оплате.
Как правило опасные "трояны" (исполняемые файлы типа вируса wanna cry) легко блокируются лишением админских прав пользователя. То есть пользователь может все, кроме запуска программ (это самый простой случай конечно). Существуют также различные брандмауэры, как программные, так и аппартные на основе Cisco, как общие на входе в инет, так и на каждой персоналке, на которых блокируются все что "опасно". Регулярно запускается "антивирус", "антималваре" автоматически реагирующие на вирусы, "кейлоггеры", "временные бомбы". Там где нужна повышенная секретность, используют юникс-систем, даже у "юзеров".
Если же нужна тотальная секретность, а инфа на компе столь невероятно ценная и секретная, то системник или ноут или мак или что угодно вообще не должен быть подключен к сети, даже локальной! Это основа основ, базы данных силовых структур, Центрбанка и других подобных контор хранятся именно так - доступа к сети нет вообще. Иначе никакой гарантии дать нельзя. Представьте себе компьютер ядерной шахты, включенный в сеть.
Есть также система терминалов, когда юзер вообще ничего не может, тока тыкать кнопки, а вся инфа на сервере. Это кассы, банки и так далее.
Но в большинстве случаев, когда сотрудник не операционист, а менеджер, инженер, врач, да кто угодно, ему в современном мире может понадобится в любой момент любая информация. И быстро найти ее можно только в сети. Поэтому тотальная блокировка наоборот даже ухудшает его работу, низводит его до уровня винтика, на каждый чих, несущимся за советом к начальнику. Хотя, впрочем может так и задумано на многих "фирмах" - там специалисты не нужны, а только "обслуживающий персонал".
Но так во многом согласен, свободный доступ в инет - это лишний головняк админу, лишняя работа. Поэтому те из админов, кто хочет легкой жизни, блокируют все и вся. В некоторых конторах инет юзерам вообще запрещен. Только со своих смартов. А смарт подключить к компу нельзя - брандмауэр не дает. И как переписать тогда инфу? А руководству поуху - е...сь как хотите. Впрочем мне то теперь что.
Извиняюсь за офтоп, но интересная тема, много этим занимался. И много было разного, и головняка, и конфликтов, и нервных срывов у "юзеров", у которых "у меня не работает вирус" "я не умею делать таблицы в ексел, пусть сделает админ" "немедленно сделайте что нибудь иначе сейчас приедет мой муж и все поставит раком-сраком". Веселые были дни...