Jistě to není ideální, ale protože mluvíme o firemním (kontrolovaném a spravovaném) prostředí, větší pozornost si zaslouží přístup správců, kteří nenechavé prsty Copilota vůbec do sítě a datům vůbec pustili. Problém ovšem nastává s O365, kde nenechavé prsty jen tak odstavit nenechají (můžete maximálně věřit, což s důvěryhodností a jejich zákony dost dobře nejde). Poprvé (co jsem ho zaregistroval) byl skrytý příchod s aktualizací MSO a začal kutat jako krtek. Tím jsem vlastně přišel na to, že šablony a catalog (WSUS) jsou na toho pekelného krtka Kima Philbyho z KGB krátké. Nepočítají s tím, nebo řekněme nechtějí, protože tomu dali i výjimku pro WDAC – přes GPMC ho vyrazíte oknem a vrátí se dveřmi přes „prý nešťastnou chybou“, kdy se to nacpalo přímo do Windows Server 2022 (04/2024) a poupravil si CSP. Dnes už to není taková divočina (doufejme), ale ta snaha procpat toho indického krtka kamkoliv, je stále enormní.
25. 4. 2026, 15:13 editováno autorem komentáře
"větší pozornost si zaslouží přístup správců, kteří nenechavé prsty Copilota vůbec do sítě a datům vůbec pustili"
Jenze ten spravce to nema jak resit. Teda ma ... jedina moznost je odstrelit a znemoznit aktualizace. Do GPOcek si muzes nastavovat co chces, widle to stejne ignorujou. Zrovna ty posledni napriklad. Opet se jak fenix zjevila ikona trebas v edgi.
Jo, jasne, vyresil sem to ... zase... , uz nejmin po 125 ...
Dtto ms store, ten si taky klidne ignoruje, ze ma bejt vypnutej. A tak to scriptem proste natvrdo mazu.
Nepřipomínej mi to, protože já už poslední 2 roky přemýšlím (ICT), jak odstavit Microsoft a přejít na Linux (SLES + SLED). Jde o dlouhodobý trend, kdy Microsoft v podstatě začal likvidovat řešení (on-premise) pro malé a střední firmy, které se vehementně snaží nacpat do jejich cloudových služeb a budoucnost růžově nevypadá.
Potíž je, že jsem si to za ty roky nastavil a vybudoval tak, že jsem sám sebe uzavřel v bublině ADDS s MDM Knox/Intune a k tomu všemu Exchange, Sharepoint a Office, čímž jsem se odstřihl od výběru. No funguje to dobře, moc dobře, jenže Microsoft se hodně změnil, zejména ve směrování.
S převodem databází (zakázky, sklad, materiál, …) zase takový problém není (s problémy zkrátka počítám), s velkým úsilím bych mohl snad zvládnout i přenést provázané dokumenty (materiálové listy, fotodokumentace, krycí listy, revize, měření, …) a fungovat v Only/Open/… Office (čas na to nemám a ASM/C mi moc nepomůže, čili bych musel spoléhat na scriptování Perl, VB a Python), zadat to někomu … hmm takového blázna nenajdu (nemluvě o ceně) a stejně bych nevyřešil správu, virtuální tokeny apod. Zpětně vzato, příliš jsem věřil, že nezlikvidují své živitele (byť malé), cenově bych překousl i výpalné, ale důvěryhodnost už ztratili, čímž se pro mě stává jejich cloudové řešení v podstatě neprůchodné.
Žádné tajné plány na ovládnutí světa, ale třeba kompletní výkresy a technické plány objektů (senzory, čidla, kabelové trasy, rozvody, zálohování, …) citlivější povahy (např.: ŘLP, chemického i zbrojního průmyslu apod.), protože jsem pro ně dělal úpravy, řešil protipožární zajištění, nebo pravidelné revize. Nechci to dávat ven už jen z principu, data v cizím cloudu jsou prostě v čoudu a nemám nad tím kontrolu.
Bohužel svět směřuje ke cloudu. IT jako obor potřebuje tržby. Tradiční business s licencemi se vyčerpal, protože jaksi došli zákazníci. Koupil totiž časem každý. K upgradům je těžké zákazníky donutit, a podpora to neutáhne, protože ji velká část zákazníků prostě neřeší, nebo si ji koupí od třetí strany. Takže nastává čas pravidelných plateb. A cloud to jistí, protože pokud nezaplatíte, tak vám poskytovatel prostě službu ukončí na své straně.
Ono by se mohlo zdát, že to například u emailu není tak velký problém. Maily stejně přicházejí zvenku, a pokud je máte na cloudovém serveru, tak "se nic neděje". Ovšem v cloudu máte historii emailů, a také emaily interní, takže to problém je. U dokumentů na SharePointu to prostě je problém, bez diskuse. A ActiveDirectory v cloudu? Pokud to není hybrid, tak stačí aby někdo překopnul jeden drát, a není možné pracovat ani lokálně.
Že prý jsme si zvyknuli dávat peníze do banky a věřit jí, a stejně si zvykneme i na cloud. No, já asi ne. Odhlédněme od krachů bank a ukončování cloudových služeb. Problém je v tom, že díky Cloud Act musí americké firmy vydat data, která mají pod kontrolou, i pokud jde o území mimo USA. I pokud jde o data u firmy, kterou má pod kontrolou americká firma. Takže vy si nakrásně uložíte data v EU, u firmy založené v EU, a ta je následně na základě amerického soudního příkazu vydá do USA, protože majitelem té evropské firmy je firma americká. To je pro řadu firem zcela nepřijatelné. Zvlášť v době, kdy se mezinárodní smluvní vztahy nemění vyjednáváním expertních skupin, ale oznámením jednoho muže s oranžovým makeupem na jeho vlastní sociální síti.
To je naprosto férový komentář. K MS i USA mám ale dál pozitivní vztah.
MS prostě dělá to co ostatní, tedy cloud, a funguje jim to. Nic proti, ale není to pro mě. Podobně není pro mě třeba předplatné na inkoust od HP, ačkoliv to pro HP finančně funguje excelentně.
Pokud jde o USA, tak USA ty nejsou jen o prezidentovi a jeho kabinetu, stejně jako ČR není jen o Babišově vládě, nebo svého času o Zemanovi. Bohužel ale současný obyvatel Bílého domu dokázal "úspěšně" zničit důvěryhodnost své země v očích většiny světa. Nikdo soudný nemůže dneska stavět národní bezpečnost, obranyschopnost, kritickou infrastrukturu, zpracování finančních transakcí, webové aplikace, serverové aplikace, operační systémy a všechno další na sázce na to, že Pan Oranžový tohle všechno zítra nezařízne oznámením na své sociální síti. Nebo na tom, že v USA za pár let nezvolí dalšího "experta" - a dost možná ještě horšího. Je třeba řídit rizika, a to obnáší kroky, které by ještě před pár lety působily jako vtip.
To že firma vydá data, pokud to vyžaduje soudní příkaz, je přece v pořádku. Za mě v pořadí vhodnosti:
1. Data na vlastním serveru. Pokud má dojít k vydání dat na základě soudního příkazu, tak se o tom alespoň dozvím ihned, a ne o rok později někde u soudu. Samozřejmě to vyžaduje mít schopné adminy, zálohovat, atd.
2. Data na serveru v EU u evropské firmy. Zákazník má v EU spoustu práv, a dostat data soudním příkazem není jen tak,
3. Data na serveru pod kontrolou americké firmy. Je to daleko větší risk.
4. Data na serveru pod kontrolou čínské firmy. To snad nikdo soudný neudělá. Čínské firmy musí vydat data při kriminálním vyšetřování, případně s odkazem na národní bezpečnost, a není třeba žádné schválení soudem.