On Fri, Apr 06, 2007 at 03:15:57PM +0400, Alexey Morsov wrote: AM> Значит такие должны быть перечислены в тех самых правилах. И опять же - AM> это не означает что они могут качать гигабайтами всякую муть.
Как раз таким, вроде тех же трейдеров, доступ с основного рабочего компа должен быть исключительно по белому списку. И начальство это обычно понимает. А вообще -- не забываем, что главное не лимиты на трафик и прочее, а бизнес. И если сотрудник приносящий мне в месяц тысячи долларов съест трафика на сотню долларов, и пол дня будет смотреть порнуху, то все что я попрошу -- это чтобы он делал это так, чтобы не смущать остальных. В конце концов админ это не полиция нравов, а корпоративная сеть не самоцель. Да, для такого сотрудника не жаль и поставить второй комп (чтобы с одного работал, а с другого хренью страдал), и для страданий хренью сделать ему отдельное подключение к сети. Понимаешь, если смотреть с позиции начальства, если придет наглый товарищ, который скажет "значит так, работаю 1 день в месяц, остальное время на рабочем месте пью водку и смотрю порнуху", и при этом приносит компании десятки килобаксов, все начальство дружно сделает вид что этого не замечает. А того админа который заметит могут в тот же день и уволить, чтобы не мешался. Баланс должен быть, разумный. И этот баланс решают не IT'шники, а непосредственные руководители этих людей. Основная задача IT-отдела -- чтобы все работало, но при этом чтобы ограничения (без которых никак) не мешали фирме делать свое дело. -- С уважением, Денис http://freesource.info ---------------------------------------------------------------------------- > может, в backports предложить? Не надо нестабильные версии туда. -- zerg in sisyphus@
signature.asc
Description: Digital signature
_______________________________________________ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/sysadmins