Read-only archive. Login and posting are unavailable.
View Full Version : Cần giúp Domain network trên laptop công ty
phuongduy2908
05-09-2017, 12:07
Hello anh em.
Mình đang dùng con lap của công ty cấp cho từ bên Đức. Bọn IT bên đó nó cài hết cho mình từ bên đó luôn. Giờ thì máy mình đang được set kết nối với domain của công ty trong workgroup. Về User win đăng nhập lúc mới khởi động, bọn nó cũng làm ra 1 tài khoản Admin, xong rồi mở cho mình 1 tài khoản con để sử dụng dưới quyền quản lý của tk Admin này. Thế nên cài cái quái gì vào trong tài khoản con này cũng phải nhập lại User và pass của Admin. May là mình biết cái User và pass nên cũng còn xoay được
Chẳng là đợt này mình đang tính cài game vào cái tài khoản con này để khi đi công tác hoặc ở nhà chơi luôn trên máy của cty:gach: Nên mình có thắc mắc thế này:
1. Cài game trên tài khoản con này thì bọn quản lý IT bên kia nó có biết không?
2. Bọn nó có theo dõi hoạt động của máy mình kiểu như máy tính tiền với máy trạm ngoài quán net ko? Tức là nó vào xem màn hình lúc nào mà mình éo biết ấy adore:
3. Làm cách nào để hạn chế hoặc ko bị theo dõi (nếu có)?
Thanks all:beauty:
Yo đồng chí Duy, lâu ngày mới thấy :D
1. Cái này thì phụ thuộc vào IT công ty nó có cài thêm phần mềm bảo mật lên máy hay k, kiểu như McAfee Endpoint protection hay mấy thể loại tương tự thì chúng nó có thể report về IT, nhưng thường là ít khi họ làm thế. Việc liệt kê danh sách phần mềm cài trên máy chủ yếu được thực hiện trực tiếp trên máy khi IT kiểm tra ISMS thôi.
2. Thường thì IT không rảnh rang để theo dõi hoạt động của các máy trạm trong mang. Họ chỉ theo dõi hoạt động của một máy nào đó khi:
- Máy đó phát sinh các hoạt động không bình thường trên mạng: đột nhiên download rất nhiều, tự dưng mở nhiều kết nối, hay là có nhiều cuộc tấn công trong mạng nội bộ mà xuất phát từ máy đó.....
- Tự mình log ticket yêu cầu IT support thì nó mới remote vào máy mình.
Nên khi làm việc thì cứ làm đúng công việc, đừng tải virus bậy bạ nó sẽ củ hành đó.
3. Không làm việc riêng trên máy công ty là cách tốt nhất. Mọi hành động tránh né sự theo dõi của IT sẽ dễ dàng khiến bạn bị IT "quan tâm, chăm sóc" đặc biệt. Chưa kể nếu vô tình lây virus trong mạng nội bộ thì tội nặng vcl ra.
Chốt lại: Hãy sống và làm việc nghiêm chỉnh theo đúng luật công ty thì chả ai làm khó bạn :D
Còn đi công tác thì chịu khó ôm theo con laptop cá nhân mà dùng.
Kinh nghiệm của tôi đó là: Đừng có dùng laptop công ty làm việc cá nhân, nếu xảy ra sự cố thì sẽ rất khó mà nói chuyện với ban ISMS.
Kinh nghiệm tiếp:
- Đa phần các công ty lớn luôn có một danh sách phần mềm được cho phép, Kiểm tra danh sách phần mềm cài trong máy với danh sách của công ty và gỡ hết những cái nào "có vẻ" nguy hiểm (như cốc cốc chẳng hạn, bên công ty tôi có vài đứa bị phạt 2tr5 vì cài cốc cốc trên máy), không nằm trong danh sách cũng gỡ sạch
- Không nên cài phần mềm crack hoặc lậu, trừ khi đã được "bật đèn xanh" từ sếp (nhưng chú ý là sếp cũng có thể phủi tay nếu bạn bị phát hiện nên.... coi chừng.)
- Muốn cài phần mềm không nằm trong danh sách của công ty thì nên làm theo đúng quy trình (xin phép sếp, viết ticket lên IT, ....vvv) không nên vượt rào láu táu kiểu Việt Nam rất dễ trở thành "con tốt thí", nhẹ thì trừ lương, nặng thì vài sẹo trên HR Network thì bome.
Các thông tin khác thì tham khảo bên thread này:
https://vozforums.com/showthread.php?t=3141871
phuongduy2908
07-09-2017, 19:27
Yo đồng chí Duy, lâu ngày mới thấy :D
1. Cái này thì phụ thuộc vào IT công ty nó có cài thêm phần mềm bảo mật lên máy hay k, kiểu như McAfee Endpoint protection hay mấy thể loại tương tự thì chúng nó có thể report về IT, nhưng thường là ít khi họ làm thế. Việc liệt kê danh sách phần mềm cài trên máy chủ yếu được thực hiện trực tiếp trên máy khi IT kiểm tra ISMS thôi.
2. Thường thì IT không rảnh rang để theo dõi hoạt động của các máy trạm trong mang. Họ chỉ theo dõi hoạt động của một máy nào đó khi:
- Máy đó phát sinh các hoạt động không bình thường trên mạng: đột nhiên download rất nhiều, tự dưng mở nhiều kết nối, hay là có nhiều cuộc tấn công trong mạng nội bộ mà xuất phát từ máy đó.....
- Tự mình log ticket yêu cầu IT support thì nó mới remote vào máy mình.
Nên khi làm việc thì cứ làm đúng công việc, đừng tải virus bậy bạ nó sẽ củ hành đó.
3. Không làm việc riêng trên máy công ty là cách tốt nhất. Mọi hành động tránh né sự theo dõi của IT sẽ dễ dàng khiến bạn bị IT "quan tâm, chăm sóc" đặc biệt. Chưa kể nếu vô tình lây virus trong mạng nội bộ thì tội nặng vcl ra.
Chốt lại: Hãy sống và làm việc nghiêm chỉnh theo đúng luật công ty thì chả ai làm khó bạn :D
Còn đi công tác thì chịu khó ôm theo con laptop cá nhân mà dùng.
Kinh nghiệm của tôi đó là: Đừng có dùng laptop công ty làm việc cá nhân, nếu xảy ra sự cố thì sẽ rất khó mà nói chuyện với ban ISMS.
Ui người quen cũ bên f31 đây mà. :beauty:
Em thấy bọn ở nước khác nó quất cả mấy phần mềm đồ họa lậu vào máy nên em cũng cài game để chiến luôn. Chơi ngoài giờ và khi đi công tác là chính ấy mà.
Máy thì có cài F-secure và em nghĩ nó cũng sẽ gửi báo cáo về máy chủ nhưng bọn IT bên đó cũng ko rảnh để mà theo dõi hết. Chủ yếu bọn nó hỗ trợ setting là chính :D
microvn2012
07-09-2017, 19:30
IT có thể ko rảnh để check nhưng mà hệ thống nó auto report và 1 ngày đẹp trời nó failed hẹn với con hàng cực ngon thì bạn sẽ lên dĩa :D
Ui người quen cũ bên f31 đây mà. :beauty:
Em thấy bọn ở nước khác nó quất cả mấy phần mềm đồ họa lậu vào máy nên em cũng cài game để chiến luôn. Chơi ngoài giờ và khi đi công tác là chính ấy mà.
Máy thì có cài F-secure và em nghĩ nó cũng sẽ gửi báo cáo về máy chủ nhưng bọn IT bên đó cũng ko rảnh để mà theo dõi hết. Chủ yếu bọn nó hỗ trợ setting là chính :D
Yên tâm là bình thường mấy phần mềm trên máy mình nó chả gửi thông tin gì về IT đâu.
Nhưng mà các công ti lớn thì hàng năm luôn có 1-2 đợt audit security, đến lúc đó thì IT sẽ đi đến từng máy và audit trực tiếp nên nếu canh chừng trước để gỡ sạch phần mềm thì chả sao. Nhưng mà ngoài audit security theo định kỳ, lâu lâu còn vài đợt audit bất tử, kiểm tra cũng bất tử luôn, nếu vô phúc dính thì có ngay cuộc hẹn cấp tốc luôn :D
Thường thì phạm tôi phát đầu nó chỉ khiển trách, tái phạm thì cứ theo số lần mà nhân lên, tối đa thì quá tam ba bận :D
Nên lời khuyên củ chuối chân thành là: đừng cài mà hãy chạy portable :D
Còn đi công tác thì chịu khó ôm theo con lap cá nhân, ưu tiên bọn lap dòng mang vác nhẹ như Lenovo X hay hp business ấy :D
Công ty lớn mà audit bằng cách tới từng máy thì chịu.
Các phần mềm trên client nếu giữa client và server có kết nối chặt chẽ thì thông tin phần mềm đc noted lại là bình thường. Ngay cả trong các Endpoint AV cũng có chức năng đó (SEP, KSC đều có thông tin hardware/software versions của clients hết), chưa kể các log/inventory server còn lấy info mạnh hơn và đưa ra thông báo các softwares bị hết license, chưa activate, not updated...
Sent from my Cùi Bắp Phone using vozForums (https://itunes.apple.com/us/app/vozforums/id531290212?ls=1&mt=8)
f22_raptor
09-09-2017, 10:56
Công ty lớn mà audit bằng cách tới từng máy thì chịu.
Các phần mềm trên client nếu giữa client và server có kết nối chặt chẽ thì thông tin phần mềm đc noted lại là bình thường. Ngay cả trong các Endpoint AV cũng có chức năng đó (SEP, KSC đều có thông tin hardware/software versions của clients hết), chưa kể các log/inventory server còn lấy info mạnh hơn và đưa ra thông báo các softwares bị hết license, chưa activate, not updated...
Sent from my Cùi Bắp Phone using vozForums (https://itunes.apple.com/us/app/vozforums/id531290212?ls=1&mt=8)
KES có đầy đủ thông tin các software đang chạy trên client hết :sexy:
Thế nên trên KES bật cái application control lên cũng vui, cái gì mới thì cứ update application đó vào blacklist :sexy:
KES có đầy đủ thông tin các software đang chạy trên client hết :sexy:
Thế nên trên KES bật cái application control lên cũng vui, cái gì mới thì cứ update application đó vào blacklist :sexy:
Hầu hết các Endpoint AV đều có, có thể xuất report manual hay auto to email hằng ngày cũng được, đầy đủ kiểu thống kê.
Đầy đủ thông tin versions, mỗi version đã cài cho bao nhiêu máy...
Quydienlangy
10-09-2017, 11:43
Ui người quen cũ bên f31 đây mà. :beauty:
Em thấy bọn ở nước khác nó quất cả mấy phần mềm đồ họa lậu vào máy nên em cũng cài game để chiến luôn. Chơi ngoài giờ và khi đi công tác là chính ấy mà.
Máy thì có cài F-secure và em nghĩ nó cũng sẽ gửi báo cáo về máy chủ nhưng bọn IT bên đó cũng ko rảnh để mà theo dõi hết. Chủ yếu bọn nó hỗ trợ setting là chính :D
Nó cần gì theo dõi hết đâu, con nào có phần mềm lạ cài vào, report phát là nó dí vào non-compliant đỏ chót ngay :D:D:D
likenzy_lc
10-09-2017, 21:01
cần người chỉ cách :)))
phuongduy2908
11-09-2017, 09:38
Cái quan trọng ở đây là mình thấy bọn nước khác nó cũng cài Solidwork, AutoCad lậu đầy luôn. Cái domain này cũng làm trên ipad của nhân viên và mình thấy mấy cha quản lý nước khác cũng cài game linh tinh hết :D Ko biết bọn IT nó có check được lịch sử web của mình ko nhỉ?
Nhân tiện, ở máy mình nó còn cài cái VPN, mỗi lần muốn làm việc trên mail thì phải đăng nhập vào cái này. Anh em giải thích về công dụng của cái VPN này giúp mình cái.
f22_raptor
11-09-2017, 10:57
Cái quan trọng ở đây là mình thấy bọn nước khác nó cũng cài Solidwork, AutoCad lậu đầy luôn. Cái domain này cũng làm trên ipad của nhân viên và mình thấy mấy cha quản lý nước khác cũng cài game linh tinh hết :D Ko biết bọn IT nó có check được lịch sử web của mình ko nhỉ?
Nhân tiện, ở máy mình nó còn cài cái VPN, mỗi lần muốn làm việc trên mail thì phải đăng nhập vào cái này. Anh em giải thích về công dụng của cái VPN này giúp mình cái.
Đen, check được
Đỏ, vpn là xài mạng riêng ấy, nói chung là để bảo mật thông tin giữa client và host, ko để anh nào nhảy vào nghe ngóng tình hình :">
Cái quan trọng ở đây là mình thấy bọn nước khác nó cũng cài Solidwork, AutoCad lậu đầy luôn. Cái domain này cũng làm trên ipad của nhân viên và mình thấy mấy cha quản lý nước khác cũng cài game linh tinh hết :D Ko biết bọn IT nó có check được lịch sử web của mình ko nhỉ?
Nhân tiện, ở máy mình nó còn cài cái VPN, mỗi lần muốn làm việc trên mail thì phải đăng nhập vào cái này. Anh em giải thích về công dụng của cái VPN này giúp mình cái.
VPN này để việc kết nối đến server bên Đức được dễ dàng hơn (ko phải lo bị chặn, delay các kiểu). Vì hệ thống mail kết nối thông qua nhiều station rải rộng khắp nơi trên thế giới. Có nhiều station nó chặn port 25/110 hoặc 1 số port mà nó cho là spam nên cần có VPN hoặc cần phải được khai báo chính thức để nó gỡ chặn.... Nói chung có VPN xịn là rất tiện lợi cho công việc và bảo mật thông tin tốt hơn.
Mình cũng làm cho công ty của Đức và nói thật là bên mình cài 1 số phần mềm nặng toàn lậu, chỉ có Autocad là bản quyền thôi :ec:. Mấy ông Sếp có biết thì cũng cười trừ vì cũng đỡ mất tiền của ổng :stick:
phuongduy2908
12-09-2017, 10:15
Cảm ơn các bác rất nhiều.
Vậy bây giờ mình muốn thoát khỏi sự kiểm soát trên máy này thì có cách nào?
Mình tính dùng 1 ổ cứng ngoài rồi boot từ ổ này dùng hệ điều hành riêng, laptop này là con Dell latitude E5470 có USB3.0, có esata.
Nếu dùng kiểu này được thì có còn bị kiểm soát nữa ko?
Vậy bây giờ mình muốn thoát khỏi sự kiểm soát trên máy này thì có cách nào?
Mang theo con lap cá nhân hoặc ôm con ipad 3G là nhanh nhất :D
Nếu nó cho phép khởi động hệ điều hành khác thì ok.
vBulletin® v3.8.0, Copyright ©2000-2026, Jelsoft Enterprises Ltd.