请问要禁止所有IT日常不能用系统自带的 admin 账号吗?

请问以资安角度,要禁止所有IT日常不能用系统自带的 admin 账号吗?
除非特殊情况否则不能使用,只能创建新的账号登入

回复
阅读 402
2 个回答

没错这样合理,不然人人都有,权限太大容易出问题,个人都创建一个人账号,给他们工作需要的权限就行,权限最小化降低安全风险,防止意外。有时候要进行系统级的维护或者故障排除,可能要用管理员账号。但是,这种情况应该是临时的账号,在完成工作后立即注销就好,或者用特权访问管理(PAM)解决方案,举一个例子某厂员工可以看用户的视频作品草稿箱,把视频泄露出去了,然后引发的娱乐大新闻 18年的事情了。

什么叫“所有 IT 日常不能用系统自带的 admin 账号”?

你们的 admin 账号是人人都能用的?那还叫啥 admin?

这跟公司买了个保险柜装公章装支票,结果把保险柜密码告诉了每一个员工有啥区别呢?那买这个保险柜有啥用呢?

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题
宣传栏