2013-04-10 156 views
0

我們遇到了一些問題。我現在工作的公司有一個主要管理帳戶。這是一個問題,因爲一些承包商知道密碼,然後使用管理員帳戶登錄,而不是自己的帳戶。拒絕某些域用戶以管理員身份登錄

問題是,如果我們改變密碼,賬戶將被註銷,因爲有大約200個承包商。

我需要限制這些200承包商唱管理帳戶。但是,不屬於200列表的所有人仍然可以使用管理員帳戶進行遠程桌面。

任何幫助都會有很大幫助。

回答

0

您絕不允許任何不是管理員的人使用管理員帳戶。您需要做的是爲您的承包商創建高級特權帳戶,以便他們可以做他們需要做的事情,然後告訴他們登錄到這些帳戶,一旦每個承包商註銷/進入,更改管理員密碼,彬彬有禮但堅定,您可以向需要它的任何承包商添加權限,但是他們都不再有管理員帳戶。對每個人來說都太危險了。他們不是白癡,他們會理解的。

編輯:至於其他所有需要遠程訪問的人也爲他們提供帳戶,如果你信任他們,你可以創建子管理員帳戶,但不要讓所有人都使用管理員帳戶。它最終會咬你。

0

我不太確定本地網絡,我只有過使用ssh網絡的經驗,但您有沒有想過使用私鑰?我再次知道這適用於我的目的,而不是本地的。

Here's一個很好的Linux安裝指南。不知道其他操作系統的。

還應該採取某種紀律措施來阻止人們登錄錯誤的accoutns,尤其是管理員。

相關問題