วิธีการโน้มน้าวให้เจ้านายใหญ่ว่าเขาไม่ต้องการสิทธิ์ผู้ดูแลระบบ?


32

ฉันพบหลายครั้งว่า "เจ้านายใหญ่" ใน บริษัท ต้องการติดตั้ง "อะไร" และทำอะไรในคอมพิวเตอร์ของพวกเขา

แน่นอนเราสามารถบอกเขาได้ว่ามันไม่ดีเพราะผู้ดูแลระบบไอทีสูญเสียการควบคุมคอมพิวเตอร์และอื่น ๆ

มีการโต้แย้งที่ไม่สามารถหักล้างได้เพื่อโน้มน้าวหัวหน้าใหญ่ว่าจะไม่มีสิทธิ์ผู้ดูแลระบบบนเดสก์ท็อปหรือไม่


9
เรามีปัญหากับไม่ใช่ซีอีโอ แต่เป็นผู้จัดการฝ่ายทรัพยากรบุคคล WTF? ฉันจำการแก้ปัญหาไม่ได้ แต่ฉันคิดว่ามันเกี่ยวข้องกับการนำเสนอต่อ CEO ในสิ่งที่ทำให้ บริษัท เสียค่าใช้จ่ายทุกครั้งที่เธอหยิบแล็ปท็อปมา เธอลบสิทธิ์ผู้ดูแลระบบออกหลังจากนั้น
staticsan

คำตอบ:


25

ครั้งเดียวที่ฉันประสบความสำเร็จเพียงเล็กน้อยในครั้งนี้ก็คือเจ้านายที่เต็มใจใช้งานเช่นเดียวกับข้อมูลประจำตัวอื่น ๆ หากเขาต้องการติดตั้งอะไร ฉันอธิบายว่าแม้ sysadmins จะเข้าสู่ระบบด้วยบัญชีปกติเกือบตลอดเวลาและจากนั้นก็สร้างบัญชีผู้ดูแลระบบของเขาขึ้นมาเองเพื่อใช้งานเฉพาะเมื่อเขาต้องการทำอะไรเป็นพิเศษ จริงๆแล้วมันมีประสิทธิภาพมากและทำให้เครื่องของเขาไม่ได้รับการเมาอย่างเต็มที่ในสองปีที่ฉันอยู่ที่ บริษัท นี่เป็นซีอีโอที่ค่อนข้างเข้าใจซึ่งสามารถเข้าใจการดำเนินการทั้งหมดและฉันแน่ใจว่าเขามีสิ่งที่ฉันไม่ได้รับการอนุมัติ แต่อย่างน้อยมันก็หยุดเขาจากการทำสิ่งต่างๆ


3
+1 ทางออกที่ดีที่สุดหากไม่มีวิธีพูดกับเขาออกมา ... ผู้บังคับบัญชาบางคนสมควรได้รับบัญชีผู้ดูแลระบบจริง - ฉันเคยเห็นพวกเขาหากพวกเขาไม่ทำสิ่งสกปรกและถามเกี่ยวกับสิ่งต่าง ๆ เสมอ - และใช้เฉพาะ เพื่อแก้ไขซอฟต์แวร์ซิงค์โทรศัพท์มือถือที่ไม่ได้มาตรฐานในเวลาว่าง ^^
Oskar Duveborn

15

บอกพวกเขาว่าพวกเขาสามารถเข้าถึงแบบเดียวกันกับที่ผู้ดูแลโดเมนได้รับจากนั้นให้พวกเขาอย่างนั้น:

  • บัญชีผู้ใช้มาตรฐานที่เชื่อมต่อกับอีเมลเอกสารและแอปทางธุรกิจที่สามารถใช้งานได้ทุกวัน
  • บัญชีแยกต่างหากบนเครื่องที่มีสิทธิ์ผู้ดูแลระบบสำหรับเครื่องนั้น (คล้ายกับบัญชีผู้ดูแลระบบโดเมนของผู้ดูแลระบบ) แต่ไม่ได้เชื่อมต่อกับบัญชีอีเมลหรือแอปทางธุรกิจใด ๆ ที่ต้องมีการตรวจสอบสิทธิ์ตามผู้ใช้ที่เข้าสู่ระบบปัจจุบัน และไม่มีการตั้งค่าเครื่องพิมพ์ใด ๆ บัญชีนี้ควรถูกทำลายด้วยการออกแบบเช่นนั้นจะไม่ดีสำหรับการใช้งานแบบวันต่อวัน

แนวคิดคือบัญชีที่มีสิทธิ์ควรใช้งานได้ไม่เพียงพอที่จะเจ็บปวดน้อยกว่าในการเข้าสู่ระบบในฐานะผู้ใช้มาตรฐานเป็นส่วนใหญ่ เจ้านายจะต้องการใช้บัญชีพิเศษเมื่อเขาต้องการมันเท่านั้น เจ้านายใหญ่มักใช้ระบบอีเมลและรายงานอย่างเข้มงวดมากดังนั้นหากคุณสามารถเข้าถึงสิ่งเหล่านี้จากบัญชีที่ได้รับการยกเว้นจะสะดวกน้อยกว่าคุณอยู่ในสภาพดี ครึ่งเวลาที่เจ้านายของคุณเพิ่งจะลืมข้อมูลรับรองต่อไป

หากสิ่งนี้ยังคงไม่เป็นที่พอใจให้ไปข้างหน้าและส่งมอบบัญชีผู้ดูแลระบบ / รูทโดเมนแบบเต็ม แต่ยังคงทำมันเป็นบัญชีแยกต่างหากจากบัญชีที่ใช้งานได้ตามปกติ - หลังจากทั้งหมดพวกเขาคือหัวหน้า ตรวจสอบให้แน่ใจว่าบัญชีมีการตรวจสอบอย่างหนัก ณ จุดนี้สิ่งที่พวกเขามักจะมองหาจริงๆอยู่แล้วเป็นเพียงนโยบายการประกันหรือป้องกันความเสี่ยงต่อผู้ดูแลระบบโกง; พวกเขาจำเป็นต้องรู้สึกเหมือนว่าเจ้าชู้จะหยุดอยู่กับพวกเขาหากมันมาถึงและตราบใดที่พวกเขามีบัญชีผู้ใช้มาตรฐานสำหรับการทำงานประจำวันของพวกเขาไม่มีอะไรผิดปกติกับเรื่องนี้


"ผู้ดูแลโดเมนแบบเต็ม" กับผู้บริหารหรือไม่ มันช่างบ้าคลั่งจริงๆ ให้สิทธิ์ผู้ดูแลระบบท้องถิ่นแก่พวกเขาผ่าน GP ไปยังเครื่องของพวกเขาเฉพาะในกรณีที่คุณไม่สามารถทำได้ แต่ไม่มากไปกว่านั้น
Shadok

@Shadok - " administrator privileges สำหรับเครื่องนั้น(คล้ายกัน to an admin's domain admin account) " - ฉันจะไม่สนับสนุนให้ผู้ดูแลระบบโดเมนให้กับคนที่ไม่ต้องการ
Joel Coel

1
ขออภัย แต่ประโยคที่ไม่ชัดเจนสำหรับผม "มือออกจากบัญชีผู้ดูแลระบบโดเมนเต็ม / ราก" ความสุขที่จะเห็นว่าคุณไม่ได้หมายความว่าสิ่งที่ฉัน tought :)
Shadok

การอ่านสิ่งนี้อีกครั้งฉันสนับสนุนให้ใช้งานได้ แต่มีข้อควรระวังสองข้อใหญ่ ... มันไม่ได้อยู่บนโต๊ะเป็นทางเลือกจนกระทั่งหลังจากที่พวกเขาได้ลองและปฏิเสธบัญชีผู้ดูแลระบบในท้องถิ่น วันใช้งาน มันเป็นเรื่องสุดท้ายเพราะพวกเขาเป็นหัวหน้าและมีอำนาจการยิงถ้าคุณปฏิเสธ
Joel Coel

13

ไม่มียกเว้นที่จะให้พวกเขารู้ว่าจะใช้เวลาอย่างน้อย 3 ถึง 4 ชั่วโมงในการทำความสะอาดคอมพิวเตอร์ของเขาเมื่อเขา hosed อย่างสิ้นหวัง

คำเตือนที่ยุติธรรม ..


12
หากคุณเป็นคนที่เขียนเช็คขนาดใหญ่เพื่อจ่ายค่าฮาร์ดแวร์ทั้งหมดนั้นคุณจะถูกสาปถ้าคุณไม่สามารถใช้มันได้ตามที่คุณต้องการ บอสรับทุกอย่างที่เขาต้องการวางแผนล้มเหลว ฉันขอแนะนำให้ถ่ายภาพ "ติดตั้งใหม่" และทำให้มันพร้อมใช้งานมาก
บ๊อบบี้

1
เห็นด้วยกับสิ่งนี้ ฉันไม่เคยประสบความสำเร็จในการล็อคแล็ปท็อปของผู้บริหารระดับสูง วางแผนสำหรับความล้มเหลวและทำมันด้วยรอยยิ้ม
kashani

1
ฉันไม่เห็นด้วยกับความคิดเห็น "ทำมันด้วยรอยยิ้ม" ไม่มีอะไรผิดปกติกับการแสดงความคิดเห็นเชิงลบเกี่ยวกับเรื่องนี้ในขณะที่คุณติดตั้งซอฟต์แวร์และข้อมูลที่จำเป็นทั้งหมดเนื่องจากผู้บริหารระดับสูงบางคนตัดสินใจคลิกที่แบนเนอร์ honking ขนาดใหญ่นั้นเป็นความคิดที่ดี เพียงแค่เป็นกลางในน้ำเสียงเมื่อคุณทำ
394 Chris Chris

1
ฉันประสบความสำเร็จในการทำให้ผู้ดูแลระบบไม่ทำงาน เมื่อฉันแสดงให้พวกเขาเห็นว่าไม่มีอะไรจริง ๆ ที่พวกเขาไม่สามารถทำได้ถ้าไม่มีมันก็ค่อนข้างง่าย ฉันเดาว่าฉันโชคดี
Jim B

2
ฉันไม่ประสบความสำเร็จอย่างมากในการทำให้ผู้ดูแลระบบปิดแล็ปท็อป ดูเหมือนว่ามีหลายครั้งเกินไปที่พวกเขาต้องเดินทางและติดตั้งซอฟต์แวร์บางอย่าง "NEED" ในขณะนี้ อย่างไรก็ตามฉันประสบความสำเร็จในการรักษาภาพลักษณ์พื้นฐานสำหรับแล็ปท็อปทุกเครื่อง ที่เลวร้ายที่สุดพวกเขาสามารถมีแล็ปท็อปที่สะอาดส่งในประมาณ 2 หรือ 3 ชั่วโมง และนั่นเป็นเพียงเวลาทำงานทั้งหมดประมาณ 10 นาทีเท่านั้น และใช่ฉันส่งด้วยรอยยิ้มในขณะที่ฉันเป็นผู้รับเหมาและอยู่รอดได้โดยไม่เป็น "Steve the IT Guy"
Dayton Brown

8

ฉันทำงานตามสัญญาเพียงอย่างเดียวดังนั้นฉันจึงทำทุกอย่างที่ลูกค้าบอกกับฉันหรือถ้าฉันไม่ชอบฉันจะใช้ "สัญญาช่วยเหลือ" ในสัญญาของฉัน

โดยที่ในใจคนส่วนใหญ่มีประสบการณ์ "มัลแวร์" บางชนิดในปัจจุบัน ฉันพูดคุยกับลูกค้าว่าซอฟต์แวร์ที่เป็นอันตรายที่พวกเขาเรียกใช้ผ่านข้อบกพร่องของเบราว์เซอร์ ฯลฯ มีสิทธิ์แบบเดียวกับที่บัญชีผู้ใช้ที่พวกเขาเข้าสู่ระบบด้วย (รวมถึงการเข้าถึงอีเมลและการกดแป้นพิมพ์ของพวกเขา เซิร์ฟเวอร์)

โดยปกติฉันได้รับคำถามเช่น "ทำไมซอฟต์แวร์ป้องกันไวรัสจะไม่ดูแล" จากนั้นเรามีการพูดคุยเกี่ยวกับ "การแข่งขันทางอาวุธ" - เกี่ยวกับวิธีที่ผู้คนมัลแวร์กำลังดาวน์โหลดการอัปเดตเดียวกันกับซอฟต์แวร์ต่อต้านมัลแวร์ที่คุณเป็นและวิศวกรรมเกี่ยวกับ "ลายเซ็น" ใหม่เป็นต้น

ฉันได้อธิบายว่าฉันใช้บัญชีผู้ใช้ที่ จำกัด ในคอมพิวเตอร์ทุกเครื่องของฉัน (และได้ทำมาหลายปี)

ทั้งหมดนี้ทำให้ฉันต้องโน้มน้าวผู้ใช้ให้ทำงานด้วยบัญชีที่มีผู้ใช้ จำกัด ในบางครั้งฉันต้องให้ผู้ใช้มีประสบการณ์มัลแวร์ก่อน (ซึ่งเกิดขึ้นอย่างสม่ำเสมอ) แต่เนื่องจากบริการของฉันมักจะมาพร้อมกับข้อบ่งชี้ที่ชัดเจนของค่าใช้จ่ายที่เกี่ยวข้องที่แนบมามันมักจะเกิดขึ้นเพียงครั้งเดียว

ฉันมักจะสร้าง "ผู้ดูแลระบบ" ระดับผู้ใช้เป็นบัญชีท้องถิ่นหรือบัญชีโดเมน (พร้อมกับนโยบายกลุ่มที่ จำกัด เพื่อให้สิทธิ์ผู้ใช้ "สิทธิ" บัญชีจริง) ขึ้นอยู่กับจำนวนคอมพิวเตอร์ที่ผู้ใช้ต้องการเข้าถึง ฉันแน่ใจว่าจะไม่ตั้งชื่อมันในกลุ่มใด ๆ ที่ใช้โดยบัญชีผู้ใช้ประจำวันและไม่ให้สิทธิ์เข้าถึงกล่องจดหมาย Exchange ของพวกเขา ฉันต้องการบัญชีระดับ "ผู้ดูแลระบบ" จะไร้ประโยชน์เท่าที่จะเป็นไปได้สำหรับทุกสิ่งยกเว้นการติดตั้งซอฟต์แวร์ / ไดรเวอร์บนพีซี

กลยุทธ์นี้ช่วยให้ฉันปวดหัวได้มากและช่วยให้ลูกค้าประหยัดเงินเป็นจำนวนมาก ต้องใช้ "ทักษะของผู้คน" ในการมีบทสนทนาที่คุณต้องการและการเป็นผู้รับเหมาช่วยเรื่องต่าง ๆ อย่างแน่นอน แต่มันเป็นปัญหาที่เกินจริง


1 ข้อโต้แย้งที่เป็นประโยชน์จริงๆแม้ว่าจะเป็น 100% จากมุมมองที่ปรึกษา
Oskar Duveborn

7

แทนที่จะพยายามโน้มน้าวเขาว่าเขาผิดบางทีคุณควรลองหาวิธีประนีประนอม อาจอนุญาตให้เขารันสำเนาของ VMware โดยใช้ guest vm ที่เขาสามารถใช้งานได้ ลองและทำให้เขามีความสามารถในการบรรลุสิ่งที่เขาคิดว่าเขาต้องทำในลักษณะที่จะทำให้เขามีระบบการจัดการที่มีเสถียรภาพ

จริง ๆ แล้วคุณอาจต้องสร้างกรณีธุรกิจที่เขาสามารถมีคอมพิวเตอร์ที่เชื่อถือได้และสามารถกู้คืนได้เมื่อมันล้มเหลวหรือเขาสูญเสียคอมพิวเตอร์เพราะคุณรู้ว่าสิ่งที่อยู่ในระบบและวิธีการแก้ไขและที่ สื่อคือ หรือเขาสามารถมีคอมพิวเตอร์ที่รับผิดชอบและเมื่อคอมพิวเตอร์เสียคุณไม่สามารถรับประกันได้ว่าคุณจะสามารถทำสิ่งอื่นแล้วฟอร์แมต + ติดตั้งใหม่

พยายามสื่อสารความเสี่ยงและสิ่งที่คุณทำและพยายามที่จะประนีประนอม ลองพิจารณาตั้งค่า VM หรือการตั้งค่าดูอัลบูตหรือบางอย่างที่ช่วยให้เขามีความยืดหยุ่นตามที่เขาต้องการ / ต้องการ แต่ก็ยังช่วยให้เขามีระบบที่เสถียร


2
จำไว้ว่าด้วยการใช้เครื่องเสมือนที่คุณอาจต้องพิจารณาข้อควรระวังเกี่ยวกับลิขสิทธิ์ระบบปฏิบัติการ
Evan Anderson

7

น่าเสียดายที่มีไม่มากที่คุณสามารถทำได้กับผู้ชายที่กำลังเซ็นชื่อ paycheck ของคุณ :-)

คำแนะนำ (จริง) ที่ดีที่สุดที่ฉันสามารถให้คุณได้คือให้แน่ใจว่าคุณมีระบบสำรองข้อมูลที่ดีสำหรับระบบของเขาและปล่อยให้เขาหมูป่า ฮ่า ๆ

จริงๆแล้วมันทำให้เรื่องนี้แย่ลง:

  1. SOMEONE ต้องอยู่ในที่นั่งคนขับ มันเป็น บริษัท ของเขาอย่างชัดเจนว่าเขาเป็นหัวหน้า สิ่งที่ดีที่สุดที่คุณสามารถทำได้คือให้คำแนะนำแก่เขาเกี่ยวกับแนวทางปฏิบัติที่ดีที่สุด (ไม่ว่าอะไรก็ตาม) แล้วให้เขาทำการตัดสินใจอย่างมีข้อมูล ถ้าเขาไม่ไปพร้อมกับคำแนะนำของคุณ ... และมีอาการเมายา ... ความผิดปกติของเขาไม่ได้ฟัง

  2. ถ้าเขาทำตามคำแนะนำของคุณและมีความผิดพลาด ... มันยังคงเป็นความผิดของเขาเพราะเขาตัดสินใจ จำไว้ว่าเขาอยู่ในที่นั่งคนขับ

ทีนี้ ... นี่จะทำให้คุณดูแปลก ๆ เป็นครั้งคราว ... แม้แต่หัวเราะหรือหัวเราะ

แต่อย่าลืมอธิบายว่า THE DIFFERENCE คือ ... กำจัดความยุ่งเหยิงของคุณ (ฟรี) และทำสิ่งที่ดีที่สุดเพื่อแก้ไขสถานการณ์ อีกคนหนึ่งที่เขาจ่ายให้คุณเพื่อทำความสะอาดและคุณขอสงวนสิทธิ์ในการ "สั่งสอน" ที่เขาเป็นเวลา 5-10 นาทีและเขาตกลงที่จะฟัง

พยายามเก็บไว้ที่ด้านตลก

ฉันไม่เคยมีปัญหาในการอธิบายเหตุผลนี้ให้กับเจ้าของธุรกิจ ส่วนใหญ่พวกเขารู้แล้ว มันสนุกมากที่จะอธิบายในแง่ทื่อ (แต่อ่อนโยน) ;-)


5

บอกเขาว่าเขาควรเป็นตัวอย่างให้กับ บริษัท ที่เหลือควรทำตาม

ถ้าเขาเริ่มที่จะ "ปรับแต่ง" แล็ปท็อปของเขา (กรณีที่แย่ที่สุด) ด้วย "การดาวน์โหลดทางอินเทอร์เน็ต" จากนั้นผู้อำนวยการฝ่ายขายของเขาจะเป็นผู้อำนวยการฝ่ายการเงินจะเป็นผู้ช่วยผู้อำนวยการฝ่ายการขาย .

จากนั้นอธิบายว่า a) ความเสี่ยงต่อโครงสร้างพื้นฐานทางธุรกิจเพิ่มขึ้น (การค้นหาลูกค้าทั้งหมดและข้อมูลการสั่งซื้อทางอินเทอร์เน็ต), b) กำหนดความปลอดภัยหย่อนและวัฒนธรรมความเป็นมืออาชีพในองค์กรและ c) เสียค่าใช้จ่ายมากขึ้นในการสนับสนุน และลดความน่าเชื่อถือ

หากเขาต้องการเครื่องเล่นให้ปล่อยให้เขาทำบนพีซีของเขาเอง แต่พีซีสำหรับธุรกิจ / แล็ปท็อป / อุปกรณ์ใช้เพื่อจุดประสงค์ทางธุรกิจ

มันเป็นสิ่งที่โตแล้ว ...


4

ฉันไม่เข้าใจคำตอบเดียวที่นี่ ชีสตัวใหญ่ได้สิ่งที่ชีสตัวใหญ่ต้องการ

ผู้บริหารที่ไม่ใช่ช่างเทคนิคจะประสบปัญหาในการสร้างของตัวเองบ้างไหม?

บางที - แต่มองว่าเป็นโอกาสที่จะได้รับความสามารถมือแรกที่จะอวดความสามารถของคุณและรับเวลากับคนที่แต่งตัวประหลาดลงนามตรวจสอบ การได้สัมผัสกับผู้บริหารที่มีความสามารถระดับสูงต่อ CEO เป็นวิธีที่ยอดเยี่ยมในการให้เวลากับเด็กและทำให้กระบวนการโปรโมตง่ายขึ้น ...

หรือคุณสามารถใช้วิธีการที่ไม่พอใจทำหนังสือเล่มนี้ฉี่ซีอีโอและอิจฉาริษยาเจ้านายของคุณ


3

ฉันหลีกเลี่ยงปัญหาโดยสิ้นเชิงและซื้อซีอีโอระดับไฮเอนด์ราคาแพงมาก (ในขณะนั้น) เวิร์คสเตชั่น Mac พร้อมจอแสดงผลในสตูดิโอขนาดใหญ่ เขาชอบความเฉพาะตัวฉันชอบความจริงที่ว่ามีปัญหาน้อยกว่านิดหน่อยที่เขาจะเข้าไปได้ ฉันยังคงความสามารถในการ ssh และทำงานด้านบนเพียงเพื่อจับตาดูสิ่งต่าง ๆ โชคดีที่เขาไม่ใช่คนแล็ปท็อป


3

บอกเขาว่าหัวหน้าโรงพยาบาลน้อยมากทำการผ่าตัดสมองหรือวิธีการผ่าตัดใด ๆ สำหรับเรื่องนั้น


2

แทนที่จะพยายามหยุดเจ้านายไม่ให้ติดตั้งสิ่งต่าง ๆ บนเครื่องของเขาฉันคิดว่าคุณควรหาวิธีที่จะป้องกันคอมพิวเตอร์ของเขาจากการทำลายระบบคอมพิวเตอร์ส่วนที่เหลือของคุณเมื่อเขาหรือเธอได้รับไวรัสหลังจากปิดการใช้งาน เครื่องสแกนไวรัส


2

หากคำถามนี้กำลังจะเกิดขึ้นฉันจะเดาว่าองค์กรไม่มีนโยบายที่ชัดเจนในการจัดการกับคำขอประเภทนี้ หากสิ่งเหล่านี้อยู่ในสถานที่มันจะไม่เป็นไปไม่ได้หรือเขาต้องการบันทึกการร้องขอพิเศษเพื่อรับสิทธิพิเศษ หรือเขาจะขอให้คุณละเมิดนโยบาย เสียงกระแอม

มีไม่มากที่คุณสามารถทำได้ ไม่มีการโต้เถียงเวทมนต์หากใครบางคนไม่ได้รับมันหรือเจ้านายหรือองค์กรของคุณไม่ยอมรับความเสี่ยงที่อาจเกิดขึ้น คุณสามารถใช้ท่าทางและพูดไม่ได้ แต่นั่นอาจจะใช่หรือไม่ได้ผลและอาจนำไปสู่ความรู้สึกที่ไม่ดี

บรรทัดล่าง: หากเจ้านายไม่เกี่ยวข้องกับลักษณะที่ปรากฏของการรักษาที่ต้องการหรือความเสี่ยงที่เกี่ยวข้องกับผู้ใช้ที่ทำงานเป็นผู้ดูแลระบบและคุณ (หรือแผนกของคุณ) ไม่มีอำนาจที่ยอมรับได้ในการปฏิเสธคำขอคุณอาจมอบมันให้กับ เขา

สิ่งที่ดีที่สุดที่คุณสามารถทำได้คือพยายามกำหนดคำแถลงว่า "นี่ขัดต่อการปฏิบัติทางเทคนิคที่ดีที่สุด" คืนสิ่งของของเขากลับคืนมาแล้วปล่อยให้เขาไปเมือง


2

ฉันพบว่าผู้จัดการส่วนใหญ่มีหนึ่งในสองรูปแบบของการใช้คอมพิวเตอร์: พวกเขามีมืออย่างมากเพราะพวกเขามีสิ่งที่สำคัญมากกว่าการเล่นกับคอมพิวเตอร์หรือพวกเขาชอบเข้าไปยุ่งและยุ่งเหยิง

ผู้จัดการแบบแฮนด์ออฟไม่มีปัญหา - คุณตั้งค่าคอมพิวเตอร์ของพวกเขาบอกพวกเขาว่าพวกเขาสามารถทำอะไรและไม่สามารถทำได้และทำให้แน่ใจว่าคุณอยู่ที่นั่นเสมอหากพวกเขาต้องการติดตั้งบางสิ่ง (และมีตัวเลือกมากที่สุด - เช่น บัญชีท้องถิ่นที่มีการเข้าถึงของผู้ดูแลระบบทดสอบการเข้าถึงระยะไกลผ่าน VPN และอื่น ๆ )

ในกรณีของฉันผู้จัดการและรองประธานระดับเกือบทั้งหมดที่ชอบติดตั้งหรือกำหนดค่าสิ่งต่าง ๆ บนคอมพิวเตอร์ของพวกเขาได้ฆ่าคอมพิวเตอร์ของพวกเขาในบางจุดดังนั้นเราจึงไม่ได้มีปัญหามากเกินไปในการล็อคพวกเขาลง สองสามคนที่เราต้องบอกเกี่ยวกับบัญชีผู้ดูแลระบบในท้องถิ่นเพื่อให้พวกเขามีความสุข แต่พวกเขาเข้าใจความเสี่ยงของการทำบางสิ่งโดยไม่เกี่ยวข้องกับเราหรืออย่างน้อยก็ขอให้เราก่อน

อย่างไรก็ตามประธานาธิบดีไม่เคยเข้าใจว่ามันมีค่าใช้จ่ายเท่าไหร่เมื่อเขาฆ่าระบบของเขา แต่เขาเกษียณก่อนที่เราจะลองความพยายามครั้งสุดท้ายเพื่อหาทางแก้ไข: เรากำลังจะเอาคอมพิวเตอร์สองเครื่องมาให้หนึ่งเครื่อง ติดตั้งแล้วและอีกอันที่เขาสามารถติดตั้งอะไรก็ได้ที่ทำให้เขานึกถึง เขาชอบโน๊ตบุ๊คขนาดเล็กนานก่อนที่คำว่า "เน็ตบุ๊ก" จะได้รับการประกาศเกียรติคุณดังนั้นฉันจึงคิดว่าเขาสามารถพกพาพวกมันสองใบไปได้


ประธานาธิบดีอาจไม่เคยมีค่าใช้จ่ายด้านไอทีเลย คุณพูดถูกที่คุณไม่สามารถให้เหตุผลกับคนแบบนั้นได้
Jim B

2

อธิบายว่าการมีสิทธิ์ระดับผู้ดูแลระบบทำให้คอมพิวเตอร์ของเขามีช่องโหว่ต่อแฮกเกอร์ที่สามารถขโมยความลับของ บริษัท ทำลายข้อมูลหรือบริการที่ไม่เหมาะสมหรือไวรัสซึ่งสามารถทำลายข้อมูลหรือทำให้เขาเป็นส่วนหนึ่งของบ็อตเน็ต หากพวกเขามีส่วนร่วมในการโจมตี DoS หรือเช่น

นอกจากนี้ให้อธิบายว่าหากพวกเขาทำสิ่งที่เสียหายโดยไม่ได้ตั้งใจพวกเขาอาจจะไม่มีคอมพิวเตอร์เป็นเวลาสองสามชั่วโมง (หรือหลายวัน) ในขณะที่คุณพยายามแก้ไข หากพวกเขาไม่มีสิทธิ์ระดับผู้ดูแลระบบพวกเขาจะมีความสามารถในการทำลายสิ่งต่าง ๆ น้อยลง


2

คุณต้องมีนโยบายด้านไอทีก่อน - โซลูชันทางเทคนิคมักจะยึดตามนโยบายเหล่านั้นเสมอไม่ใช่วิธีอื่น ๆ ไม่ว่าการตั้งค่าทางเทคนิคบางอย่างจะชัดเจนเช่นบัญชีผู้ใช้ที่ไม่ใช่ผู้ดูแลระบบก็ตาม


1

ฉันถามเขาว่าเขาคิดว่าเขาทำอะไรไม่ได้กับสิทธิพิเศษที่เขามี นอกจากนั้นให้สิทธิ์ผู้ดูแลระบบแก่เขา - เขาลงนามในการตรวจสอบการทำงานล่วงเวลาเมื่อเขาหยุดพัก


1

สิ่งที่เราทำคืออธิบายสิ่งที่ถูกกล่าวถึงแล้ว ... หากเราต้องทำความสะอาดระบบนั่นหมายความว่าพวกเขาไม่มีระบบในช่วงเวลานั้น เรามีนโยบายที่เข้มงวดที่เราทำการประเมินอย่างรวดเร็ว หากการล้างข้อมูลใช้เวลานานกว่าหนึ่งชั่วโมงหรือหากเราไม่สามารถประเมินขอบเขตของการติดเชื้อได้อย่างรวดเร็วเราก็ทำการจำลองระบบอีกครั้ง ปัญหาเกี่ยวกับเรื่องนี้เท่าที่ผู้บริหารเป็นห่วงอยู่ในขณะนี้ของเล่นทั้งหมดของพวกเขาหายไป แต่เนื่องจากเราไม่รู้ว่ามีอะไรในระบบหรือที่ที่จะได้รับแพ็คเกจการติดตั้งทั้งหมด ... คุณได้รับแนวคิด คุณอาจไม่มีเลเวอเรจดังกล่าว แต่มันก็คุ้มค่าที่จะลอง

ในที่สุดหัวหน้าใหญ่จะต้องตัดสินใจทางธุรกิจกับสิ่งที่เขา / เธอยอมรับ เราอาจไม่เห็นด้วยกับสิ่งที่เราต้องการ แต่มันไม่ใช่ธุรกิจของเรา หากเราไม่สามารถอยู่กับการตัดสินใจดังกล่าวได้เราก็มีทางเลือกในการหางานที่อื่น

โดยวิธีการที่ถ้าคุณกำลังมองหาทรัพยากรเพื่อช่วยเหลือเกี่ยวกับเรื่องนี้ให้ตรวจสอบเว็บไซต์ต่อไปนี้: Threatcode.com ฉันไม่รู้ว่ามันเก็บไว้เสมอ แต่มันถูกโน้มน้าวในอดีต


1

หากคุณไปที่หัวและพูดว่า "คุณไม่สามารถทำเช่นนี้" กับคนที่ลงนามคุณจ่ายตรวจสอบแล้วคุณจะหลวม!

เช่นเคยคุณต้องบิดและหมุนเพื่อให้ได้รอบนี้ สามารถหาคำตอบได้ก็ต่อเมื่อคุณเข้าใจว่าทำไมเขาถึงต้องการเป็นผู้ดูแลระบบ

ถ้ามันเป็นเรื่องเทคนิคคุณอาจจะสามารถโน้มน้าวเขาได้ แต่ถ้ามันเกี่ยวกับ "พลัง" และการเป็นเจ้านายของคุณให้คุณโชคดี มันยากมากที่จะโน้มน้าวให้เจ้านายเห็นว่าเขาต้องการสิทธิพิเศษน้อยกว่าคนที่เขาคุมอยู่นั่นอาจหมายถึงจากมุมมองของเขาว่าพวกเขาได้รับอนุญาตให้ทำมากกว่าเขา และผู้บังคับบัญชาส่วนใหญ่ไม่ชอบสิ่งนั้น)

ดังนั้นเลือกคำของคุณอย่างระมัดระวังและอย่าลืมด้านมนุษย์ของปัญหานี้


-2

\ computername \ c $ ไปที่พีซีของเขาอ่านเอกสารทั้งหมดคัดลอกวางพวกมันลงในที่อื่นแล้วนำเสนอตัวอย่างของสิ่งที่แฮ็กเกอร์จะทำกับระบบของเขาและทำกับข้อมูลส่วนตัวทั้งหมดของเขาถ้าเขาติดเชื้อ เพราะเขาต้องการเรียกดูเว็บไซต์แปลก ๆ หรือดาวน์โหลดเกมฟรีจากที่อื่น

มันอาจจะทำให้คุณโดนไล่ออก ฉันเคยอยู่ในสถานการณ์มาก่อนและเป็นสถานการณ์ที่ไม่ชนะ ฉันอยู่ในอีกคนหนึ่งในขณะนี้ ฉันทำงานให้กับ บริษัท ที่ไม่ให้ความสำคัญกับการให้สิทธิ์ผู้ดูแลระบบแก่ผู้ใช้ เรามีปัญหาไวรัส / สปายแวร์ / มัลแวร์ตลอดเวลา เหนือสิ่งอื่นใดเดสก์ท็อปของเราเป็นคนที่ร่าเริง แต่อวดดีราวกับว่าเขาคิดค้นอินเทอร์เน็ต

อย่างไรก็ตามฉันเป็นผู้ดูแลระบบเครือข่าย ฉันเพิ่งปิดกั้นเว็บไซต์ที่ไม่ดีจริง ๆ และพยายามที่จะป้องกันสิ่งต่าง ๆ จากจุดสิ้นสุดของฉัน แต่ผู้ใช้ที่เป็นใบ้มักจะหาวิธี ดีใจที่ฉันไม่ต้องคลุมสำหรับผู้ชายบนเดสก์ท็อปอย่างมาก


การอ่านไฟล์ของคนอื่นโดยไม่ได้รับอนุญาตนั้นไม่ใช่ความคิดที่ดี (อาจผิดกฎหมายในบางเขตอำนาจศาล) แม้ว่ามันจะเป็นเพียงการพิสูจน์จุด
ฟิชชัน
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.