Bonjour,
Question simple mais dont chaque défenseur trouve souvent sa propre vérité :
Pour une population travaillant essentiellement sur TSE ou RDS mais possédant des ordinateurs fixes ou PC portables sous XP/Seven/10, quelle est la meilleure politique à adopter d'un point de vue sécurité :
- Sortir les PC du domaine, en ayant pris soin de brider au maximum le poste (GPO local, mdp bios, encryptage des données etc). Le PC devient donc une "platine" que l'on ne gère plus.
- Les conserver sur le domaine tout en continuant de mener une politique de gestion cohérente (GPO de domaine, Pare feu, Wsus etc).
Merci de votre aide