Inlägg

Inlägg som sparkar_boll har skrivit i forumet
Av sparkar_boll
Skrivet av bojhonson:

Yrke: Junior security analyst
Stad: Mindre
Utbildning: Ett par års universitetsstudier inom system/data
Erfarenhet: Ca 8 månader
Lön: 33 000
Förmåner: 15% ob-tillägg varje månad pga skiftgång, vanliga storföretagsrabatter och samarbetserbjudanden. Utöver ob:t är det inga speciella förmåner.
Ålder: Kring 30

Sadlade om från annan bransch och intresserade mig för IT-säkerhet under utbildningen. Trivs bra än så länge och längtar inte tillbaka till tidigare bransch.
Kommer kliva upp från junior snart med lönejustering därefter, uppdaterar då.

Spännande! Får man fråga vad du har pluggat? Datavetenskap? IT-drift?

Av sparkar_boll

400 kr + spårbar frakt för Keychron K8

Av sparkar_boll
Skrivet av car2ns:

Tunnelbanevagnarna C20 i Stockholm körs på Windows 3.11 som är tyskt. Osäker på om det är ändrat nu i och med uppdateringen av både inredning och annat i vagnarna så kan ha blivit uppdaterade även där. Men annars rullar dom på Windows 3.11 ombord på vagnarna

Stämmer inte riktigt.

Windows: Ja.
Windows 3.11: Nej.

Vagnarna kör/körde Win95 då det var det mest stabila som fanns att få tag på vid tillfället, och man har fortsatt med det då det inte funnits någon anledning att byta ut det. Troligtvis kör de fortfarande Win95, då det inte direkt är billigt att byta styrsystem och fordonsdator i ett tunnelbanetåg. C30-vagnarna kör Linux i fordonsdatorn.

Skrivet av Bengt-Arne:

Till alla som förfäras, så kan jag nog säga att det finns mycket i samhället som fortfarande använder "föråldrad" teknik.
Vi skall nog vara rätt tacksamma för faktumet att dom håller en lång intervall mellan teknikskifte, då var gång det sker ett byte av teknik så är det vi som betalar med skattepengar.

Ska kanske påminna om Stockholms stads Skolplattform.

Skolplattformen håller på att bytas ut/har bytts ut i sin helhet i grundskolan till en tjänst som heter Infomentor. Man har med största sannolikhet lärt sig vid det här laget att det är ganska dumt att försöka bygga något eget när det finns stabila och effektiva tredjepartslösningar som dessutom uppfyller alla behov som en skolverksamhet kan ha, både verksamhetsmässigt men också it-mässigt (integrationer med elevregister för användarprovisionering osv).

Av sparkar_boll
Skrivet av Donkey:

Arbetsuppgifterna som DWP specialist vart allt mellan himmel och jord när det kom till Intune och klienthantering, mestadels felsökning och införande projekt. På sista tiden däremot så vart det väldigt mycket att göra medans några andra kollegor inte tog sig an något så jag tröttnade lite på att jobba för 3 personer.

Min nuvarande roll så är det mestadels att jobba mot vår tjänsteleverantör samt att ta in behov från koncernen och de olika Affärsområden som finns för att bygga en tjänsteportfölj som de sedan kan köpa av Våran centrala IT. Det är mest licenshantering, rapportering etc just nu men det är mycket lugnare för själen och för psyket så jag kan inte klaga

Spännande!

Var det bara klienthantering mot Windows-plattformen, eller höll du på med macOS och/eller linux också?

Av sparkar_boll
Skrivet av Donkey:

59K tjänsteägare M365. Gick från DWP specialist på Telia Cygate till tjänsteägare på ett privat hantverkare bolag och ökade från 48 till 59K

Snyggt!

Vilka arbetsuppgifter ingick i tjänsten som DWP-specialist och vilka arbetsuppgifter ingår som tjänsteägare M365?

Av sparkar_boll

Vi använder Metas företagstjänst Workplace på jobbet, med Teams för möten. Det är just nu kaos då ingen kan logga in lol.

Av sparkar_boll
Skrivet av maLakai:

Kör med denna över två skärmar, en skärm med rosa och en med blå/grön
<Uppladdad bildlänk>

Skitsnygg! Har du den i full upplösning? Diggar också Firewatch!

Av sparkar_boll
Skrivet av sparkar_boll:

2300 + spårbar frakt för ett 3060

2350 + spårbar frakt för ett 3060

Av sparkar_boll

2300 + spårbar frakt för ett 3060

Av sparkar_boll

2100 + spårbar frakt för ett 3060

Av sparkar_boll
Skrivet av Thex:

Vi som kör SCCM (MCM som det heter nu) för både OSD och app deployment har en väldig frihet i vad som är tekniskt möjligt. Nu är jag såklart bias:ed mot det eftersom jag själv sitter som ansvarig för klientplattformen (Windows), men jag kan t.ex. konfa BIOS, välja exakt version på OS, drivrutiner, applikationer, kryptera disken osv när en dator installeras. Är det något riktigt kladdigt system/installation kan jag skripta ihop något som passar verksamheten.

Är detta möjligt med t.ex. Jamf? Om en installation failar, är det lätt att felsöka osv?

Jag skulle våga gå så långt att säga att Jamf är Apple-världens motsvarighet till SCCM baserat på hur mycket du kan göra med den.

Allt du nämner ovan kan du göra i Jamf med vissa undantag som är baserade på hur Apple hanterar vissa saker (men det är enstaka fall). Kryptering med FileVault funkar utmärkt, drivrutinspaketering behövs inte då väldigt mycket funkar out-of-the-box, och är det så att det inte funkar så kan du skjuta ut ett paket med drivrutinerna. Jamf Self Service är sjuuukt mycket smidigare än att hålla på med Software Center (talar från erfarenhet). Det finns jättemycket bra open-source grejer som du kan använda dig av för att komplettera de enstaka sakerna som inte finns i Jamf också, då det kommer inte gå nöd på dig.

Gällande failade installationer så står det väldigt tydligt i Jamf-portalen om en installation har failat, och den sparar en hel del loggar på klienten också så du kan plocka fram det om behovet finns (lite osäker på hur mycket, men vet att den sparar en del).

Av sparkar_boll
Skrivet av flashen:

Bra val att gå över till Mac men ryggade tillbaka när jag hörde Jamf Pro

Inget fan av Jamf Pro?

Av sparkar_boll
Skrivet av flashen:

Hoppas dom konkar efter detta fiaskot

Kompis. Det gör jag med.

Av sparkar_boll
Skrivet av macmann1:

Ptja, eller så är det när man har så få enheten man har råd ändå och borde passa på för att göra livet lättare Nä men det det där är ju en avvägning som man får göra. Vi betalar strax under 100kr/enhet/år för iOS och strax under 200kr/enhet/år för datorer.

Jag funderade på Jamf Pro, men kunde inte försvara kostnaden :/ Jamf School räcker och blir över, sålänge man kan scripta lite så funkar det mesta rätt bra.

Av sparkar_boll
Skrivet av macmann1:

Vad betalar ni per enhet för School?

Ca 60 SEK per enhet per år. Vi är dock inte skola, men kostnaden är enligt vår återförsäljare densamma som om det skulle varit företag eller skola som köpt licenser. Vi hanterar ca 50 iOS-enheter och 4-5 macOS-enheter totalt så det går inte att försvara att köpa Jamf Pro.

Av sparkar_boll
Skrivet av macmann1:

Det inbyggda, med Jamf Pro finns det åtminstone beta för att använda det schemalagda uppdateringsflödet som använder DDM, och det tycker jag funkar bra. Såpass bra att vi faktiskt inte kör super på Sonoma-maskiner. Än iallafall.

Har aldrig testat Jamf School dock, så vet inte vad du har att röra dig med.

Njaaa, den funktionen finns inte. Jamf School är lite efter på sånt. Men å andra sidan så är inte Jamf School tänkt att ha dessa funktioner. Priset på Jamf School är helt annorlunda jämfört med vad ni betalar för Jamf Pro, så det är inte förvånande att vi saknar en hel del av det som ni har.

Av sparkar_boll
Skrivet av macmann1:

Hehe, jag gillar super. Vi har kört det en del och det har fungerat rätt bra. Ska dock säga att DDM-varianten från Sonoma faktiskt verkar fungera bra den också, till skillnad från "vanliga" MDM-kommandon. Tråkigt dock att man inte kan ändra eller radera enskilda uppdateringsplaner, det är ju något man vill ha. Men det är ju fortfarande beta, iaf i Jamf.

Med DDM-varianten, menar du då den uppdateringstjänst som Sonoma har inbyggd eller en uppdaterad version av super?

Jag har tre Mac:ar och 50 iPhones men jag håller på att kolla på super för uppdatering då de som har Mac ligger liiite efter (2 på Ventura och jag på Sonoma), och lite annat smått och gott. Jag har dock inte Jamf Pro utan kör Jamf School, primärt pga kostnaden och att man fick svensk support från vår licensåterförsäljare (vår kontaktperson är certat med Jamf 300 så han har rätt bra koll på vad han håller på med ).

Av sparkar_boll
Skrivet av macmann1:

Vänta bara tills det är dags att trycka ut uppdateringar. Dom som vet, vet.

Var det nån som sa S.U.P.E.R.M.A.N eller Nudge med pissjobbiga inställningar så man faktiskt uppdaterar istället för att skjuta upp?

Av sparkar_boll
Skrivet av medbor:

Apples mdm och policys är lite väl invasiva, man märker verkligen att man som användare inte har all kontroll

Tror verkligen liknande grejer kan driva bort framförallt utvecklare som brukar vilja styra saker mer

Det beror helt på hur du konfigurerar. Antingen kan du göra det väldigt simpelt, eller väldigt avancerat. Troligtvis har din IT-avdelning skapat konfigurationsprofiler (Apples motsvarighet till GPO:er) som är ganska aggressiva gällande att de låser ner grejer.

Har man gjort rätt från början så märker man inte av mycket som MDM-lösningen gör. MDM ska vara där för att hjälpa, inte stjälpa, men ibland behöver man låsa ner saker av någon anledning, och MDM är verkligen en livräddare för oss som jobbar med IT, både användarnära och på administratörsnivå. Slarvar du bort din dator (vilket händer mer än vad man gärna vill tro) så är det busenkelt att spärra den så den inte ens går att använda. Vid nästa gång datorn ansluter till internet (vilket den måste göra för att stega igenom enrollment-processen när den är deppad om man nollställt datorn utan internetåtkomst), så spärras den helt tills man i MDM-lösningen låser upp den.

Av sparkar_boll
Skrivet av CloX:

Ah sant, så det var MDM och inte VPN som var sårbar för deras del?

Exakt. Ivantis VPN verkar vara det som var sårbart enligt ComputerSweden.(https://computersweden.idg.se/2.2683/1.780786/svenska-foretag...)