<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Authentification AD &amp; ESXi : ESX Admins</title>
	<atom:link href="http://www.hypervisor.fr/?feed=rss2&#038;p=2292" rel="self" type="application/rss+xml" />
	<link>http://www.hypervisor.fr/?p=2292</link>
	<description>French Bare-Metal weblog</description>
	<lastBuildDate>Fri, 30 Jul 2021 14:16:54 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: NiTRo</title>
		<link>http://www.hypervisor.fr/?p=2292&#038;cpage=1#comment-1746</link>
		<dc:creator>NiTRo</dc:creator>
		<pubDate>Wed, 08 Sep 2010 22:06:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=2292#comment-1746</guid>
		<description>l&#039;intégration à l&#039;AD ne me semble pas être une fonction orienté PME mais j&#039;avoue être favorable à un mode manuel pour cette fonction. Par contre je n&#039;appellerai pas ca un &quot;trou de sécu&quot; :)</description>
		<content:encoded><![CDATA[<p>l&#8217;intégration à l&#8217;AD ne me semble pas être une fonction orienté PME mais j&#8217;avoue être favorable à un mode manuel pour cette fonction. Par contre je n&#8217;appellerai pas ca un &#8220;trou de sécu&#8221; <img src='http://www.hypervisor.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MB-NS</title>
		<link>http://www.hypervisor.fr/?p=2292&#038;cpage=1#comment-1745</link>
		<dc:creator>MB-NS</dc:creator>
		<pubDate>Wed, 08 Sep 2010 17:29:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=2292#comment-1745</guid>
		<description>Bonsoir,

Dans un monde idéal, je serai d&#039;accord avec vous.

Cependant, VMware se répand de plus en plus dans le marché des PME, et ces sociétés ont beaucoup moins de ressources à investir dans les formations de leurs équipes que les grandes entreprises.

Ainsi, l&#039;opérateur qui installera les ESX sera sans doute aussi l&#039;admin AD, système et il fera sans doute aussi un peu de helpdesk.
Un admin VMware formé, et dédié, dépasse souvent le budget de ce type d&#039;entreprise.

Une personne avec autant de casquette ne connaîtra pas (n&#039;aura pas le temps de connaître) ce détail d&#039;implémentation.

De plus, il faut bien se rappeller que ces entreprises sont les mêmes qui n&#039;adoptent que maintenant la virtualisation : leurs équipes n&#039;ont donc pas non plus d&#039;expérience acquise sur le tas (par opposition à la formation active).

Pour information, j&#039;ai créé un sujet sur ce problème sur les communautés VMware :
http://communities.vmware.com/thread/283345?tstart=0</description>
		<content:encoded><![CDATA[<p>Bonsoir,</p>
<p>Dans un monde idéal, je serai d&#8217;accord avec vous.</p>
<p>Cependant, VMware se répand de plus en plus dans le marché des PME, et ces sociétés ont beaucoup moins de ressources à investir dans les formations de leurs équipes que les grandes entreprises.</p>
<p>Ainsi, l&#8217;opérateur qui installera les ESX sera sans doute aussi l&#8217;admin AD, système et il fera sans doute aussi un peu de helpdesk.<br />
Un admin VMware formé, et dédié, dépasse souvent le budget de ce type d&#8217;entreprise.</p>
<p>Une personne avec autant de casquette ne connaîtra pas (n&#8217;aura pas le temps de connaître) ce détail d&#8217;implémentation.</p>
<p>De plus, il faut bien se rappeller que ces entreprises sont les mêmes qui n&#8217;adoptent que maintenant la virtualisation : leurs équipes n&#8217;ont donc pas non plus d&#8217;expérience acquise sur le tas (par opposition à la formation active).</p>
<p>Pour information, j&#8217;ai créé un sujet sur ce problème sur les communautés VMware :<br />
<a href="http://communities.vmware.com/thread/283345?tstart=0" rel="nofollow">http://communities.vmware.com/thread/283345?tstart=0</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: NiTRo</title>
		<link>http://www.hypervisor.fr/?p=2292&#038;cpage=1#comment-1744</link>
		<dc:creator>NiTRo</dc:creator>
		<pubDate>Sun, 05 Sep 2010 19:42:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=2292#comment-1744</guid>
		<description>C&#039;est à l&#039;admin vmware de connaître ce comportement et veiller à ce que le groupe soit bien sécurisé avant d&#039;inscrire les ESX dans le domaine.</description>
		<content:encoded><![CDATA[<p>C&#8217;est à l&#8217;admin vmware de connaître ce comportement et veiller à ce que le groupe soit bien sécurisé avant d&#8217;inscrire les ESX dans le domaine.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MB-NS</title>
		<link>http://www.hypervisor.fr/?p=2292&#038;cpage=1#comment-1743</link>
		<dc:creator>MB-NS</dc:creator>
		<pubDate>Sun, 05 Sep 2010 17:38:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=2292#comment-1743</guid>
		<description>Bonjour,

l&#039;information est intéressante, j&#039;y vois surtout un gros trou de sécurité sur la partie assignation automatique des permissions sur le groupe &quot;ESX Admins&quot;.

Avec ce système, n&#039;importe quel opérateur ActiveDirectory ayant connaissance de cette &quot;fonctionnalité&quot; peut récupérer les droits complets sur l&#039;architecture VMware en créant ce groupe et en s&#039;y ajoutant comme membre.

Les personnes pouvant créer des groupes AD ont souvent un niveau d&#039;accréditation inférieurs aux admins VMware.

J&#039;espère que VMware corrigera très rapidement ça.</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>l&#8217;information est intéressante, j&#8217;y vois surtout un gros trou de sécurité sur la partie assignation automatique des permissions sur le groupe &#8220;ESX Admins&#8221;.</p>
<p>Avec ce système, n&#8217;importe quel opérateur ActiveDirectory ayant connaissance de cette &#8220;fonctionnalité&#8221; peut récupérer les droits complets sur l&#8217;architecture VMware en créant ce groupe et en s&#8217;y ajoutant comme membre.</p>
<p>Les personnes pouvant créer des groupes AD ont souvent un niveau d&#8217;accréditation inférieurs aux admins VMware.</p>
<p>J&#8217;espère que VMware corrigera très rapidement ça.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Les tweets qui mentionnent Authentification AD &#38; ESXi : ESX Admins - Hypervisor.fr -- Topsy.com</title>
		<link>http://www.hypervisor.fr/?p=2292&#038;cpage=1#comment-1724</link>
		<dc:creator>Les tweets qui mentionnent Authentification AD &#38; ESXi : ESX Admins - Hypervisor.fr -- Topsy.com</dc:creator>
		<pubDate>Sat, 24 Jul 2010 03:57:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=2292#comment-1724</guid>
		<description>[...] Ce billet était mentionné sur Twitter par Luc Dekens, raphael schitz. raphael schitz a dit: The &quot;Active Directory Surprise&quot; of #ESXi http://www.hypervisor.fr/?p=2292 (auto &quot;ESX Admins&quot; group add) [...]</description>
		<content:encoded><![CDATA[<p>[...] Ce billet était mentionné sur Twitter par Luc Dekens, raphael schitz. raphael schitz a dit: The &#8220;Active Directory Surprise&#8221; of #ESXi <a href="http://www.hypervisor.fr/?p=2292" rel="nofollow">http://www.hypervisor.fr/?p=2292</a> (auto &#8220;ESX Admins&#8221; group add) [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
