Windows server aneb riziko zvýšené úrovně přístupových práv

Windows server aneb riziko zvýšené úrovně přístupových práv

Často se u našich zákazníků, kteří vlastní serverové řešení pomocí společnosti Microsoft, setkáváme s žádostí o zvýšení uživatelských práv, například jen pro manažery nebo ředitele těchto společností. Důvodem je možnost stahovat si a instalovat si software stejně jako doma. Toto s sebou však nese určitá rizika.

Je třeba si uvědomit, že doménový uživatel se po přidělení práv administrátora stává členem skupiny „administrators“, a jeho defaultní oprávnění měnit či instalovat software se automaticky mění na hodnotu „úplné řízení“. S těmito právy může uživatel zasahovat do libovolného funkčního nastavení serveru a tímto závažně ohrozit jeho funkčnost.

Toto oprávnění se samozřejmě automaticky vztahuje i na libovolný škodlivý software, který v takovém to případě bude pronikat do systému pod zvýšenými právy. Jinými slovy není lepší způsob jak takovému softwaru (viru, malwaru, trojanskému koni) jeho implementaci do systému co nejvíce zjednodušit, což rozhodně nechceme. Proto tyto práva neradi uživatelům dáváme a vždy se jim to snažíme rozmluvit nebo najít jiné řešení.

Pro více informací jak tento problém vyřešit prokonzultujte s našimi techniky.

Sdílet článek:
Autor:
Zaoral Jiří

servisní technik

 zaoral.jiri@eabm.cz
 

Novinky eABM

Novinky nejen ze světa IT
Václav Dobiáš | 16. květen 2024

Mnoho organizací se ptá, jak co nejlépe využít umělou inteligenci (AI) ke zvýšení produktivity aplikaci Teams. Microsoft Copilot byl přijat prvními uživateli pro svou schopnost získat přehled, rychleji aktualizovat týmy a generovat nové nápady v týmové komunikaci.

Václav Dobiáš | 7. květen 2024

Pokud hledáte způsoby, jak zvýšit svou produktivitu pomocí Microsoft Teams, jste na správném místě. V tomto příspěvku se s vámi podělíme o nejnovější dubnové funkce a vylepšení.

Václav Dobiáš | 30. duben 2024

Zálohování dat a serverů je nezbytnou činností všech firem. Při větším množství serverů ale roste i požadovaná kapacita na zálohovacích (backup) jednotkách. Dnes si ale představíme řešení, ve kterém Vám stačí 16 TB na zálohu o velikosti větší než 1 PB (1024 TB).