授予“用户”管理员访问其公司 PC 的权限是否正常?

Phi*_*e B 13 permissions

我有一个用户想成为他的工作 PC 的管理员,他编造了一些故事,说没有它他就无法工作,所以我被告知“修复它”(好像这是他登录的错误一样)一个用户!)。

我的 IT 同事和我没有以管理员身份登录,因为病毒/恶意软件站稳脚跟并将自己设置为服务器来分发攻击(是的,这在过去发生过)。

您的网络用户的“标准”是什么?您如何处理管理员访问请求?

谢谢

peh*_*hrs 12

我们目前为用户提供三个级别的支持:

  1. 全力支持。用户只有基本的访问权限和一组标准的应用程序
  2. 有限的支持。我们对操作系统进行集中修补并提供应用程序。用户具有 root 访问权限。
  3. 没有支持。我们为用户提供互联网连接。用户对计算机负责,包括软件和补丁。我们监控网络的问题,并在出现问题时切断用户。

通过这种方式,用户可以选择他们想要的东西,我们最大限度地减少对 IT 员工和用户的影响。我们发现可以信任用户选择适当的支持级别。我有一种感觉,在生产力方面,默认情况下锁定用户的成本非常高。

  • 虽然这是一种有趣且值得考虑的方法,但对于易受恶意软件攻击的操作系统,这很可能会导致蠕虫等恶意软件在您的整个内部网络中长期存在。为了消除这种风险,选项 2 和 3 不能包括对网络的无限制内部访问。 (4认同)
  • 我认为这是一个很好的方法。办公桌上有 PC 的人通常是“知识工作者”(KW),而 KW 通常最好由他们自己做出个人技术决策。80年代IT还叫“数据处理”,他们只负责大铁哑终端。正是 KW 引入了他们自己的 PC,迫使各地的数据处理部门专注于支持 PC 并转向客户端-服务器模型,并最终将自己重新命名为“IT”。让您的 KW 自己决定他们希望从您那里得到多少帮助。 (2认同)

Dav*_*ley 2

通常,在我工作过的地方,软件开发人员拥有管理员访问权限,而其他人通常没有权限。

在我签约的一个地方,他们有一个好主意。为了获得管理员访问权限,我必须阅读并签署一份表格,同意如果我不得不就计算机问题致电 IT 部门,或者如果其他人注意到我的计算机出现问题,IT 部门将尝试在 15 分钟内修复它,然后擦除并重新成像。