Поради щодо використання облікових записів адміністратора в Windows 10

Windows 10

Звичайно, що існують комп’ютери, якими користуються кілька людей, або що існує серія комп’ютерів, якими ви хочете керувати з певного, наприклад, у компаніях чи школах. У цих випадках зазвичай створюється обліковий запис адміністратора, який має повноваження управляти усіма цими обліковими записами на згаданому комп’ютері з Windows 10. Хоча важливо враховувати певні аспекти при використанні цих типів облікових записів. З цієї причини Microsoft сама дає кілька порад.

Microsoft хоче lОблікові записи адміністраторів у Windows 10 використовуються належним чином. Таким чином, таким чином можна буде уникнути проблем із проблемами конфіденційності або полегшити їх використання для користувачів. Ці типи аспектів є важливими

Обмежте доступ до Інтернету

Перший аспект, який вони коментують від Microsoft, - це згаданий обліковий запис адміністратора не повинен мати доступу до Інтернету. Хоча фірма залишає нам кілька причин для цього. Як правило, адміністратори - це ті, хто має доступ до найбільш конфіденційних даних. Тому вони, як правило, є основною ціллю у разі нападу. Тож кількість людей, які мають привілеї, повинна бути обмежена, а використання цього облікового запису - обмеженим.

Тому у випадку з компаніями рекомендується: окремий пристрій, де використовується цей обліковий запис адміністратора. Крім того, важливо, щоб відповідний пристрій постійно був у курсі. Перш за все, оновлення безпеки є надзвичайно важливими для цього. На додаток до деяких дійсно високих засобів контролю в будь-якому випадку. Ось чому необхідно обмежити доступ до Інтернету, як важливий захід безпеки в даному випадку.

Скоротіть віддалене використання

Windows 10

З іншого боку, ви повинні намагатися запобігти якнайбільше, що є адміністративні завдання, які запускаються віддалено. Ізоляція особистості адміністратора є дуже важливою. Це означає, що особа цих користувачів повинна створюватися з окремого простору імен, який не має доступу до Інтернету. Крім того, в ідеалі вона повинна відрізнятися від інформації про особу конкретного працівника.

З іншого боку, компанія зауважує, що рекомендується відсутність постійного доступу. Це означає, що облікові записи адміністратора за замовчуванням не повинні мати привілеїв. У зв'язку з цим корпорація Майкрософт рекомендує вимагати, щоб облікові записи вимагали привілеї JIT (вчасно). Отже, вам буде надано доступ на обмежений час, тож шанси чогось трапитися обмежені. Слід також пам’ятати, що в цьому випадку зазначений візит фіксується у системі.

Не використовуйте обліковий запис адміністратора вдома

Windows 10

Може трапитися так, що є користувачі, які використовують такі типи облікових записів вдома. Це може статися, якщо є комп’ютер, яким користується кілька людей, що в кінцевому підсумку створює обліковий запис адміністратора. Хоча від самої Microsoft не рекомендую використовувати цей обліковий запис за замовчуванням у Windows 10.

Логічно, що багато користувачів роблять ставку на використання цього типу облікових записів. Оскільки це щось просте, просте у використанні, крім того, що воно має велику перевагу - мати доступ до всього і мати можливість виконувати багато змін в операційній системі. Але це те, що має свої ризики. Оскільки те, що ви встановлюєте, або якщо щось інстальовано, не помічаючи вас, ви можете мати привілеї в межах усієї системи. Що викликає масу проблем.

Насправді, як виявила сама Microsoft, існують різні дослідження, які звинувачують багато або більшість проблем із безпекою облікових записів адміністратора. Тому компанії рекомендується мати звичайний обліковий запис без привілеїв для щоденного використання. Маючи адміністратора для адміністративних завдань у системі.


Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.