Savoir si l'admin réseau se connecte à ma machine

Savoir si l'admin réseau se connecte à ma machine - Win NT/2K/XP - Windows & Software

Marsh Posté le 21-07-2008 à 17:36:35    

Bonjour,  
Comme indiqué dans le sujet, je voudrais savoir comment faire pour voir si l'admin réseau de ma société se connecte à mon insu pour fouiller mon ordi, ou quelqu'un d'autre...
Ca fait plusieurs fois que mes accès réseaux sont annormalements lents, que je lance le gestionnaire de tache et constate que lorsque j'ai ce probleme de lenteur (ayant pourtant coupé tout ce qui peut bouffer de l'accès réseau), il y a un gros transfert réseau qui prend au moins 50% du réseau local (!) du coup comme un barbare je déconnecte mon cable réseau, du coup une fois rebranché plus de probleme (je pense à un gros transfert de fichier à mon insu), peut etre je paranoise, peut etre pas, mais je veux en avoir le coeur net et donc, si quelqu'un connait un outil plus précis et complet que l'observateur réseau du gestionnaire de tache, je suis preneur.
Merci.

Reply

Marsh Posté le 21-07-2008 à 17:36:35   

Reply

Marsh Posté le 21-07-2008 à 17:55:03    

Eh bien clic droit sur le poste de travail => gérer
Tu vas dans dossiers partagés, et là tu vois les sessions en cours, et les fichiers ouverts
Ca, c'est pour voir si on accède à ton partage de fichiers, pas mieux.
Pour pouvoir voir tout ce qui entre et sort il te faudra un firewall qui gère les applications à la demande, mais il ne te donnera qu'une IP comme cible.


Message édité par CK Ze CaRiBoO le 21-07-2008 à 17:56:28

---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 21-07-2008 à 18:05:57    

Aïe, je l'avais déjà fait le "gestion de l'ordinateur" et détecté personne là dedans... C'est pour ça que je pensais à notre admin réseau.
J'ai peut être fabulé, m'enfin un truc que je ne lance pas, ayant quitté tout ce qui peut faire un acces réseau et qui bouffe plus de 50% de la bande passante réseau pendant un temps indeterminé, c'est quand même pas normal !?

Reply

Marsh Posté le 21-07-2008 à 19:13:38    

et ou est le problème. Perso en tant qu'admin réseau, je me connecte régulièrement sur les machines clientes. Que ce soit pour vérifier les journaux systèmes après application d'un patch, ou si la mise-à-jour automatique me remonte une erreur ou encore j'ai quelques utilitaires qui me permettent de voir si les utilisateurs n'ont pas installés de logiciels interdits sur les machines.  
 
Ce n'est pas de la curiosité déplacée, je fais juste mon travail. Parce que la mauvaise foi de l'utilisateur va parfois jusqu'à nous reprocher quand leur machine déconne. Comment faire de la prévention sans vérification.  
 
Par contre, si j'avais un utilisateur qui commence à s'en inquiéter, je me poserais des questions. SI tu n'as rien à te reprocher, ça ne devrait pas te déranger plus que ça.
 
P.S: tu sais que ton garagiste va dans ta voiture quand tu lui demandes de la réparer ou de faire un entretien.


Message édité par pere castor le 21-07-2008 à 19:35:06
Reply

Marsh Posté le 22-07-2008 à 09:17:10    

Sauf que le garagiste n'est pas supposé fouiller ton coffre et ta boîte à gant.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 22-07-2008 à 10:32:22    

L'analogie avec le garagiste n'est pas correcte. La voiture n'appartient pas au garage, le PC du boulot appartient bien à l'entreprise lui et non à son utilisateur.
A partir de là, un utilisateur ne peut pas se servir de son PC de boulot pour des trucs persos en s'imaginant que c'est son bien et que l'entreprise n'a pas de droit de regard.
Il y a souvent une tolérance.
Perso en tant qu'admin, je sais que sur leurs PC attribués ou leurs dossiers sur le serveur, des users mettent des trucs persos et je m'interdis d'y accéder.
Mais jamais je n'irai faire croire à un user qu'il peut en toute confiance cacher des données persos sur son PC de boulot.

Reply

Marsh Posté le 22-07-2008 à 12:07:36    

Dans la convention collective dans laquelle exerce ma société, il est toléré de posséder un espace personnel dans un dossier intitulé "personnel", justement. Je salue ta droiture, Shongail, mais je doute que tous les admins du monde aient les mêmes manières. Et non je n'ai rien a me recprocher, juste que mes fichiers personnels, je n'ai pas envie que n'importe-qui les voient, il sont justement personnels !  
Alors des transferts de données comme j'ai de temps en temps, (et c'est pour ça que j'ai demandé si je pouvais savoir de quel transfert il s'agissait) non demandés, ça m'interroge... Et si je m'aperçois qu'on fouille mon dossier perso ça risquerai de m'ennerver !
Apres si c'est juste des opérations de maintenance, c'est normal.

Reply

Marsh Posté le 22-07-2008 à 12:13:29    

D'un autre coté, on peut décréter n'importe quoi dans des conventions ou autres, la réalité est la réalité.
Et dans la réalité, les admins, en toute transparence, accèdent où ils veulent sur les postes en domaine.
Du coup, faut éviter pour les choses qu'on désire garder perso, de les laisser sur son poste du boulot.

Reply

Marsh Posté le 22-07-2008 à 14:19:26    

La solution serait de conserver tes données perso sur un lecteur amovible type clé usb que tu ne partages pas et que tu retires du PC en ton absence... Certains fabricants proposent même du cryptage sur leurs clés.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 22-07-2008 à 14:48:25    

Même cette solution n'est pas sure à 100%
L'admin peut créer le partage à distance le temps d'y accéder, ouvrir une session en //, etc.

Reply

Marsh Posté le 22-07-2008 à 14:48:25   

Reply

Marsh Posté le 22-07-2008 à 20:09:10    

50% de bande passante et pas de sessions ouvertes visibles dans ta gestion de l'ordinateur ?
ta boite utilise peut etre wsuse et au moment du déploiement des maj ça bouffe le réseau
même chose avec un serveur antivirus, chez nous on utilise epo et lors du transfert des rapports des stations au serveur ou du déploiement de stratégies, il prend beaucoup de ressources réseaux
 
aprés, pour les connexions avec des supports amovibles, faut déjà que ta boite ne les ai pas verrouillés et comme dit shongail, si tu peux le connecter rien n'empeche l'admin d'y accéder dans la foulée
 
quand à ce qu'il a le droit de faire ou pas faire, ça dépend déjà de la charte de sécurité et d'utilisation de ton entreprise
chez nous le pc est propriété de l'entreprise, une partition sur le disque local est réservé aux utilisateurs pour leurs docus persos avec un quota
tous les documents se trouvant sur le réseau sont scannés et les extensions images, vidéos, mp3 sont systèmatiquement détruites après un message d'avertissement à l'utilisateur pour qu'il justifie de sa présence sur le réseau
 
maintenant si ça te rend vraiment parano,le plus simple, c'est de lui demandé à quoi correspondent ces charges réseaux


Message édité par 75Karl le 22-07-2008 à 20:10:10
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed