在我的职业生涯中,我遇到了很多电子邮件囤积者......
我正在管理一个 100 个用户的环境,其中用户以前拥有 100mb 配额和一个基本的 Cyrus IMAP/Postfix 解决方案。这导致了大量本地存储的邮件以及数据保留和PC 故障后丢失邮件的相关问题。
我立即使用MailArchiva转向 Exchange 2010(用于发现/存档)并且在这个设置中已经嗡嗡作响了将近一年。出于合规目的,所有入站和出站都将存档和保留。我最初为每个用户设置了 3GB 的邮箱限制。少数用户需要额外的空间来放置他们的电子邮件工作集并且能够证明它是合理的,所以我做了一些例外。但是,我有一个特别糟糕(但很重要)的用户,其收件箱目前有 22,000 项,其中 14,000 项未读。这可能不是消息的数量,而是电子邮件的性质;大量报告、报表和大型 PDF 附件。这也是 Blackberry 用户,所以我怀疑他们根据主题有选择地阅读邮件。用户第一次达到了 3GB 的限制,并且不愿意修剪邮箱。我照顾了他们的 3,000 个已删除项目以保持邮件畅通无阻,但我对如何教育用户如何组织他们的电子邮件感到茫然。我可以制定严格的政策并成为一个硬汉,或者我可以和用户坐在一起帮助分类和清除邮件。无论哪种方式,它都没有解决如何帮助教育的真正问题。
这里有没有人有任何关于如何处理这种情况的提示?我想要一些示例指南。如果您在公司中使用政策,哪些类型的政策有助于控制人员?
我发现人们使用邮件的方式不同,但强迫他们采用特定的组织方式是一项挑战。我什至可能不是最好的例子,但我也知道该保留什么和删除什么。
更新- 第一场战斗已经结束,因为我已经能够通过一些合理的修剪将用户保持在 Exchange 邮箱限制之下。然而,我去重建用户的计算机并发现了一个 17GB 的本地 PST 文件,其中包含超过 6,500 个子文件夹!用户一直在将消息复制(而不是移动)到一系列子文件夹中;有时将单个消息复制/归档到多个文件夹中。下划线 (_) 和前缀 (az) 用于控制文件中文件夹的显示顺序!用户还一直在对出站电子邮件进行抄送,以便将邮件的收件箱记录归档到本地 PST 的子文件夹之一。这是对技术的绝对滥用,是组织公司数据的可怕方式。我把它交给业主来解决这个问题,因为它现在是公司的责任。
我在工作组而不是域中运行 Windows Server 2008 R2,我想创建一个本地帐户,该帐户仅用于允许同一工作组中的其他计算机访问该服务器上的文件共享。
当客户端连接时,他们将被提示输入用户名/密码(希望如此),这个帐户将作为一种允许他们访问的方式。
我不希望此帐户具有配置文件,或者用于实际登录服务器本身。我只需要它作为对共享文件夹的用户进行身份验证的一种方式。
这能做到吗?如果没有,推荐的方法是什么?
在 Active Directory 中,如果您想阻止用户登录,您可以禁用他们的帐户或简单地重置他们的密码。但是,如果您有一个用户已经登录到工作站,并且您需要尽快阻止他们访问任何资源 - 您会怎么做?我说的是一种紧急情况,在这种情况下,一名工人被立即解雇,如果他们没有立即被锁定在网络之外,他们就有造成严重破坏的风险。
几天前,我遇到了一个类似的案例。起初我不知道如何行动。阻止用户访问网络共享很容易,但这还不够。最终,我使用Stop-Computer -ComputerName <name> -ForcePowerShell cmdlet关闭了目标计算机,就我而言,这解决了问题。但是,在某些情况下,这可能不是最佳选择,例如,如果您需要关闭的用户登录在多个工作站或提供重要服务的计算机上,而您无法将其关闭。
远程强制用户立即从所有工作站注销的最佳解决方案是什么?这在 Active Directory 中甚至可能吗?
security active-directory user-management windows-server-2012-r2
我希望在 Active Directory 的某个地方写入/存储“最后一次从 [计算机] 登录”,或者有一个我可以解析的日志?
想知道最后登录的 PC 的目的是通过网络提供远程支持 - 我们的用户很少四处走动,但我想知道我正在咨询的任何内容都在那天早上更新(当他们登录时) ,大概)至少。
我也在考虑将用户名和计算机名写入我可以参考的已知位置的登录脚本,但我们的一些用户不喜欢一次注销 15 天。
如果有一个使用登录脚本的优雅解决方案,一定要提到它——但如果它恰好适用于解锁站,那就更好了!
security remote-access logon-scripts active-directory user-management
我为一家中小型零售商工作,该零售商拥有六家高街商店和一个网站。
IT 形势目前处于非常基本的状态。因为“IT 主管”只是我工作描述的一小部分,而且是名单上的最后一个,所以我没有像我希望的那样投入太多时间。
我们的网络上有大约 50 台计算机和 14 台 Windows 收银机(总公司内部有 30 台,外部商店有 20 台,仓库和笔记本电脑)。这一切都建立在工作组网络上,所有站点都通过非常基本的路由器级 VPN 设置连接在一起,每个商店都有子网。
因此,我无法管理任何东西,检查计算机是否安全,进行任何审核,确保安装了更新,管理访客设备的 Wi-Fi 或检查任何东西。
我真的很想要一个域名,但在告诉我的老板后,他说这不值得,因为:
我不知道如何强调安全方面的严重性,因为我们没有域。任何人只要连接到我们的 Wi-Fi 就可以访问内容,任何人都可以从任何 PC 访问内容,因为用户没有安装密码,共享文件夹可以被任何人看到并删除,无需显示或备份日志。我不确定我们是否符合 PCI 标准,或者我们是否符合审计师的要求。我被告知忽略这一点,不要担心。
由于“内部 IT 基础设施主管”在我的工作描述中,如果我们遇到数据泄露或法律诉讼,我也不希望被追究责任。
我如何证明事情需要改变,我的时间和额外的钱需要花在这上面?对于我们这样规模的公司,可能需要一名全职网络管理员。或者我是否想得太多了,对我真正想要的东西非常自私,一个工作组就可以了?
更新:听起来我可能会保留域的想法,而只是尝试一些较小的事情。例如,确保打开更新、病毒扫描和防火墙,确保在个人 PC 上启用密码,在每台机器上启用备份,在有服务器的房间上物理锁。我不知道如何处理网络范围的文件共享和 Wi -Fi,但这是另一个问题!
我正在发出一些“net user”命令来在我的桌面上设置本地用户以用于某些测试目的,并且需要设置一个长度超过 14 个字符的密码。在这样做时,Windows 会发出一个提示来确认长密码,我想知道是否有人知道如何抑制该提示并强制设置长密码。您可以通过发出以下命令来查看我所说的提示...
net user MyUser MyPasswordIsReallyLong /ADD
Run Code Online (Sandbox Code Playgroud)
它触发以下提示
输入的密码超过 14 个字符。装有 Windows 2000 之前的 Windows 的计算机将无法使用此帐户。您要继续此操作吗?(是/否) [是]:
此外,一位更高级的成员能否帮助创建以下标签:net-user
Windows Server 2003 中用户的主路径和他们的配置文件路径有什么区别?
我刚刚在我的 Ubuntu Server 机器上犯了一个愚蠢的错误:我使用 将自己添加到一个组中usermod -G,之后我发现了这个-a选项......
结果我现在出admin群了,失去了sudo权限。我可以解决这个问题,但我想知道我可能会从哪些其他组中删除?我的用户是第一个,所以我要查找的是第一个用户在安装时添加到的组列表。
是否可以使用 puppet 2.7.18 将现有用户添加到组中?
我们有两个模块,每个模块定义一个类:
我们想将用户 foo 添加到模块“subversion”内的组 svn。
我已经尝试了现有功能请求中描述的成员资格参数:
group {
"svn":
ensure => present,
gid => xxxxx;
}
user {
"foo":
group => ["svn"],
membership => minimum;
}
Run Code Online (Sandbox Code Playgroud)
但我收到以下错误:
错误:无法从远程服务器检索目录:服务器上的错误 400:重复声明:用户 [foo] 已在文件 /pathto/modules/subversion/manifests/init.pp 中的第 xx 行声明;无法在节点 myserver.example.com 上的 /pathto/modules/users/manifests/init.pp:xxx 重新声明
这个功能已经实现了吗?如果没有,有没有好的解决方法?