On tavaline, et on arvuteid, mida kasutavad mitmed inimesed, või et on arvuteid, mida soovite konkreetselt juhtida, näiteks ettevõtetes või koolides. Nendel juhtudel tavaliselt luuakse administraatori konto, mis on see, mis on võimeline kõiki neid kontosid nimetatud Windows 10 arvutis haldama. Kuigi seda tüüpi kontode kasutamisel on oluline arvestada teatud aspektidega. Sel põhjusel annab Microsoft ise nõu.
Microsoft soovib lWindows 10 administraatorikontosid kasutatakse asjakohaselt. Seetõttu on sel viisil võimalik vältida privaatsusega seotud probleeme või muuta nende kasutamine kasutajate jaoks lihtsamaks. Seda tüüpi aspektid on hädavajalikud
Piirake Interneti-ühendust
Esimene aspekt, mida nad Microsofti poolt kommenteerivad, on see administraatori konto ei peaks olema Interneti-ühendust. Ehkki firma jätab meile selleks mõned põhjused. Tavaliselt on administraatorid need, kellel on juurdepääs kõige tundlikumatele andmetele. Seetõttu on nad rünnaku korral tavaliselt peamine sihtmärk. Seega peab privileegidega inimeste arv olema piiratud ja selle konto kasutamine peab olema piiratud.
Seetõttu on ettevõtete puhul soovitatav, et a eraldi seade, kus seda administraatori kontot kasutatakse. Lisaks on oluline, et kõnealune seade oleks kogu aeg ajakohane. Eelkõige on selles osas hädavajalikud turvauuendused. Lisaks mõnedele tõeliselt kõrgetele turvakontrollidele igal juhul. Sellepärast on vaja piirata juurdepääsu Internetile, mis on antud juhul oluline turvameede.
Vähendage kaugkasutust
Teiselt poolt peaksite püüdma vältida nii palju kui võimalik kaughaldusega haldusülesanded. Haldaja identiteedi eraldamine on hädavajalik. See tähendab, et nende kasutajate identiteet tuleb luua eraldi nimeruumist, millel puudub juurdepääs Internetile. Ideaalis peaks see erinema ka konkreetse töötaja identiteediinfost.
Teisalt kommenteerib ettevõte, et soovitatav on püsiv juurdepääs. See tähendab, et administraatori kontodel ei tohiks vaikimisi olla õigusi. Sellega seoses soovitab Microsoft nõuda kontodelt JIT (õigel ajal) õiguste taotlemist. Nii et teile antakse juurdepääs piiratud ajaks, seega on tõenäosus, et midagi juhtub, piiratud. Samuti tuleb meeles pidada, et sel juhul registreeritakse nimetatud visiit süsteemis.
Ärge kasutage administraatori kontot kodus
Võib juhtuda, et on kasutajaid, kes kasutavad seda tüüpi kontosid kodus. See võib juhtuda, kui on olemas arvuti, mida kasutab mitu inimest, mis lõpuks loob administraatori konto. Ehkki Microsofti enda käest ärge soovitage seda kontot vaikimisi kasutada opsüsteemis Windows 10.
On loogiline, et paljud kasutajad panustavad seda tüüpi konto kasutamisele. Kuna see on midagi lihtsat, hõlpsasti kasutatav, lisaks sellele, et sellel on suur eelis kõigele juurde pääsemisest ja operatsioonisüsteemi paljude muudatuste teostamisest. Kuid sellel on oma riskid. Kuna see, mida installite või kui midagi on installitud, ilma et te sellest aru saaksite, võivad teil olla privileegid kogu süsteemis. Mis tekitab palju probleeme.
Tegelikult, nagu Microsoft ise on näidanud, süüdistatakse erinevaid uuringuid paljud või enamus administraatorikontode turvarikkasid. Seetõttu on ettevõttel soovitatav kasutada tavalist kontot ilma privileegideta, mida igapäevaselt kasutada. Samas kui teil on administraator haldustoimingute jaoks süsteemis.