Peter Mogensen wrote:
> Jon wrote:
>> Nej, den tanke har også strejfet mig. Men for det første ved de ikke en
>> pind om Unix. For det andet ville jeg da for alvor få travlt hvis jeg
>> dels skulle læse alle deres kedelige mails og så sidde og redigere i en
>> hel samling logfiler.
>
> Kunne du så ikke bare skrive ovenstående til dem i en email? Så kan de
> vel selv konkludere om problemstillingen.
Jo, det kunne jeg gøre, det ville vel være mest fair. Omvendt frygter jeg at
folk så vil begynde at spekulere over noget som de ikke behøver.
>> Det er faktisk mest for min egen skyld - at jeg kunne sige at nu jeg
>> gjort _alt_ for at overbevise folk om at jeg er en ansvarsfuld
>> administrator.
>
> En ansvarsfuld administrator bilder ikke sine brugere ind at de har en
> sikkerhed de ikke har.
>
>> I sin yderste konsekvens kunne jeg jo lave et script der mailede dem
>> logfilen hver time. Men det ville de nok hurtigt blive trætte af
>> Men tilbage til emnet: Jeg har det meget svært ved tanken om at Windows
>> kan noget på administratorniveau som Unix ikke kan...
>
> Det kan Windows heller ikke. Windows er bare ikke særlig ansvarsbevidst,
> hvis det bilder folk (inkl. administratorer ind at der er sikkerhed i
> det).
Det ved jeg ikke. Jeg tænker ikke så meget på "sikkerhed". Jeg ved bare at
jeg kan sætte Windows op til at skrive til event log, hvem der har haft
adgang til hvad og hvornår.
>
> Men husk at den eneste sikkerhed du vil kunne opnå med dette er
> sikkerhed for root-brugerne. Hvis dine brugere ikke stoler på root, så
> bør de kryptere deres emails, eller skifte "udbyder".
Ja, helt enig. Da folk nok også har mail accounts indtil flere steder, var
dettte mest tænkt på en måde at højne informationsniveauet i vores
forening. Så hvis de virkelig skriver noget meget hemmeligt og forfærdeligt
(om mig, fx
) kan de jo bare bruge deres andre konti. Og jeg kan jo
komme med en klar udmelding á la den du foreslår. Eller endnu bedre lave et
sæt regler for netværket hvoraf det også fremgår hvordan administratoren
bør handle.
Jeg vil prøve at se på dine forslag til logning, men nok ikke med den helt
store entusiasme...
Jon