passwork, но именно на оборудование, через tacask в ise и в домен, а там права в зависимости от того, кому и куда надо
Потом ад падает что бы его починить нужен доступ от ад
локальные учётки никто не отменял, passwork
как в фейсбуке недавно было :)
Учетка на сетевые железки общая, доступ к менеджмент сегменту только с определенных компов, уволенный сотрудник не имеет доступа к этим компам :)
Учетка на сетевые железки - одна учетка и пароль на все железки?
У меня из централизованного управления только баш скрипты, на всех сетевых железках одинаковая админская учетка, ну кроме шлюза, там свои :)
еще раз уточнение: логин один и тот же. а пароль на всех железках одинаковый?
в случае одновременной работы нескольких сотрудников с одной железкой могут быть нюансы.
line vty 0 4 позволяют запускать сразу 5 сессий, у меня только 3 сетевых админа :)
Ну разве что у древних, которые не держат кучу одновременных коннектов, другое дело траблшутинг с одной учеткой или "кто сказал мяу")
Настраивал radius не прижилось, и зависимость от постоянной доступности сервера, когда серверная отваливается возникают нюансы :) даже при установленных правилах, при недоступности radius пускать по локальным учеткам 2960 не всегда корректно отрабатывают, проверено :)
Это да, но пиздюль сразу всем причастным решает эту проблему :)
я про ошибки в конфигурации железок сотрудниками. Обычно, кто поломал, тот и чинит, а тут непонятно, кто поломал
но как понять "кто это был" ?
Понять же когда админов много, это актуально, когда 3 человека, проблему решают как минимум двое, если в не рабочее время кто может, а потом пиздюль всем причастным )))
Один из троих :)))) как правило можно понять из того кто чем занимался наконуне :)
ну, зависит от сложности железки и проблемы.
ну это косвено. если все трое пойдут в отказ - "не докажете"
Всем троим срезается половина премии, а они там уже сами решают кто :)))))
это административное решение проблемы
не способствует здоровой атмосфере в коллективе знаешь ли учетки должны быть персональные. бест практис однако
Смотря как посмотреть, можно и тимбилдингом назвать )))))
лучше на "счётчик" ставить - каждая минута непонятки/простоя -Х% премии )
круговая порука мажет как копоть
Обсуждают сегодня