Size: a a a

Чат ruCyberSecurity

2019 July 31

@

@Anarius in Чат ruCyberSecurity
Saches
По большому счету, дело не в удобстве, а в бардаке, творящемся в УЦ, в том числе, в аккредитованных.
Все верно. Потому что им в свою очередь не предьявляются более жесткие требования по удостовеению и подтверждению личности. Помимом визуальной идентификации паспорта нужны дополнительные способы проверки
источник

S

Saches in Чат ruCyberSecurity
Похоже, что вы всё напутали.
На ПК, есть группа локальных администраторов, например, чтобы устанавливать ПО. В неё, обычно, включают доменные учетки (или доменную группу) сотрудников техподдержки.
Им совсем необязательно быть доменными админами.
источник

l

lagba in Чат ruCyberSecurity
Saches
Похоже, что вы всё напутали.
На ПК, есть группа локальных администраторов, например, чтобы устанавливать ПО. В неё, обычно, включают доменные учетки (или доменную группу) сотрудников техподдержки.
Им совсем необязательно быть доменными админами.
Воот. Только вместо доменных учеток сотрудников техподдержки раньше почему то использовали сразу доменные учетки под правами локального адм.
источник

l

lagba in Чат ruCyberSecurity
Имел ввиду доменные учетки пользователей, которые в итоге на этом пк работали, вводили в группу локальных адм.
источник

l

lagba in Чат ruCyberSecurity
В итоге есть учетки, которые в группе локальных адм. на пк
источник

S

Saches in Чат ruCyberSecurity
lagba
Имел ввиду доменные учетки пользователей, которые в итоге на этом пк работали, вводили в группу локальных адм.
А вы точно излагаете?
источник

S

Saches in Чат ruCyberSecurity
lagba
В итоге есть учетки, которые в группе локальных адм. на пк
По другому не бывает.
Т.е. всегда в группе локальных админов есть учетки. И если ПК в домене, то учетки эти будут доменные.
И я не о том, что они должны быть доменными админами
источник

l

lagba in Чат ruCyberSecurity
Saches
А вы точно излагаете?
Доменная учетка пользователя входит в одну группу, что и встроенный администратор на пк.
источник

S

Saches in Чат ruCyberSecurity
lagba
Доменная учетка пользователя входит в одну группу, что и встроенный администратор на пк.
А как вы предлагаете?
источник

l

lagba in Чат ruCyberSecurity
Saches
А как вы предлагаете?
Полагаю, что в эту группу не должны входить доменные учетки пользователей. Я ведь правильно понимаю?)
источник

l

lagba in Чат ruCyberSecurity
С точки зрения безопасности
источник

S

Saches in Чат ruCyberSecurity
Если у вас ПК в домене, то это самообман. Т.к. доменные админы всё равно получат доступ. А для сотрудников тех поддержки (если они не доменные админы) это будет ненужный гимор.
источник

S

Saches in Чат ruCyberSecurity
Saches
Если у вас ПК в домене, то это самообман. Т.к. доменные админы всё равно получат доступ. А для сотрудников тех поддержки (если они не доменные админы) это будет ненужный гимор.
И домен для того и придуман, чтоб была единая база учеток и ресурсов, и чтоб ненужно было плодить недоменные учетные записи.
источник

l

lagba in Чат ruCyberSecurity
Saches
Если у вас ПК в домене, то это самообман. Т.к. доменные админы всё равно получат доступ. А для сотрудников тех поддержки (если они не доменные админы) это будет ненужный гимор.
Пк в домене. Доменные админы также входят в группу локальных админов
источник

S

Saches in Чат ruCyberSecurity
Saches
И домен для того и придуман, чтоб была единая база учеток и ресурсов, и чтоб ненужно было плодить недоменные учетные записи.
Есть отдельные случаи, когда рекомендуется не включать ПК или сервера в домен.
источник

l

lagba in Чат ruCyberSecurity
Saches
Если у вас ПК в домене, то это самообман. Т.к. доменные админы всё равно получат доступ. А для сотрудников тех поддержки (если они не доменные админы) это будет ненужный гимор.
Доменные админы пусть имеют доступ, это не страшно. Но когда полными правами в системе также и доменный пользователь имеет, страшновато. Не пойму просто по какой причине доменных пользователей включили в группу локальных адм.
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
Saches
Похоже, что вы всё напутали.
На ПК, есть группа локальных администраторов, например, чтобы устанавливать ПО. В неё, обычно, включают доменные учетки (или доменную группу) сотрудников техподдержки.
Им совсем необязательно быть доменными админами.
правильный ответ!
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
Коллеги, а у кого-нибудь есть членство ISC2 ? хочу купить cissp study guide 5th edition. Для членов ISC2 скидка 50%
источник

S

Saches in Чат ruCyberSecurity
Ilya Meylikhov
правильный ответ!
Спасибо! Буду должен .😁
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
😂
источник