Re: domena + administratorzy

Autor: Tomasz Chmielewski <tch_at_nospam.syneticon.net>
Data: Thu 13 Jul 2006 - 09:15:49 MET DST
Message-ID: <e94rv6$sk6$1@newsreader2.netcologne.de>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Dariusz Kiszkiel wrote:

(...)

>> No tak, ale jeśli w trybie awaryjnym konto administratora nie jest
>> zablokowane, to po co ta cała szopka? Sprytny spryciarz umie przecież
>> uruchomić kompa w tym trybie, więc co za różnica, czy będzie próbował
>> odgadnąć hasło admina w trybie normalnym czy awaryjnym?
>> pozdr
>> RAQ
>
> Szopka powiadasz? :)
> Jaka różnica? Uważam, że spora... HINT: Network. Wyłączenie konta
> administratora nie ma być przecież remedium na wszystkie bolączki ogólnie
> pojętego bezpieczeństwa. :) W naszym akurat przypadku, czynność ta ma
> zmniejszyć zagrożenia napływające głównie od strony sieci.
> Idąc Twoim tokiem rozumowania.... Po co zabezpieczać poufne dane w lokalnej
> sieci przy pomocy np. IPSec, skoro ktoś, teoretycznie, może uzyskać
> nieautoryzowany, fizyczny dostęp do miejsca w którym te dane są
> przechowywane? Can you see my point? ;)
> Ja z kolei nie bardzo rozumiem skąd ten opór przed wyłączeniem konta
> lokalnego administratora w środowisku domenowym. (?) Tak często okazuje się,
> że jest ono Wam niezbędne?
>
> BTW. W domowym zaciszu i w sytuacji gdzie dostęp do komputera ma jedna osoba
> (ewentualnie osoby z niego korzystające mają prawo korzystać z konta
> administratora), paradoksalnie lepiej jest zostawić konto admina bez
> hasła... :) Dlaczego? Poczynając od XP, konta z pustym hasłem, nie mają
> prawa "Access this computer from the network". Więc lepiej żadne niż np.
> "Azorek". ;)

I jakis robal uruchomiony z prawami uzytkownika bedzie mogl sobie bez
problemu zalozyc kolejne konto administratora, czy bez problemu
uruchamiac sie jako SYSTEM... bardzo dobra rada.

-- 
Tomasz Chmielewski
Received on Thu Jul 13 09:20:07 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 13 Jul 2006 - 09:42:03 MET DST