Puncte:0

Conectarea pe Windows cu conturi de utilizator din grupul Utilizatori protejați prin VPN

drapel de

Planifică implementarea Modelul administrativ de nivel Active Directory Microsoft, și mă întrebam cum să depășesc problema administrarea sistemului prin VPN. Unul dintre principiile de securitate este acela de a avea toate conturile de administrator într-un Utilizatori protejați grup, iar celălalt este de a folosi stații de lucru cu acces privilegiat. Folosirea acestui lucru în combinație cu lucrul de acasă creează o problemă. Cum să vă autentificați cu a Utilizatori protejați cont de membru al grupului când controlerul de domeniu nu este disponibil? Nu sunt expert în VPN, și trebuie să știu Always On VPN permite unui computer să se conecteze la VPN și să obțină acces la rețeaua corporativă și controlerele de domeniu înainte ca orice utilizator să se conecteze? Sau există o altă modalitate de a rezolva problema utilizării utilizatorilor protejați care se conectează în afara rețelei companiei?

Pentru a depăși această problemă, am luat în considerare și un cont de utilizator suplimentar pentru laptop LABA, care nu este membru al Utilizatori protejați grup și este folosit doar pentru a vă conecta LABA, și de acolo puteți accesa VM locală pentru utilizatorul obișnuit, care are acces la internet și e-mail și acces la administrarea sistemului, dar cu acreditări diferite pentru administrarea diferitelor niveluri de securitate.

Nikita Kipriyanov avatar
drapel za
Ce zici de a nu te autentifica cu utilizatori privilegiați *deloc*? Conectați-vă ca neprivilegiat și rulați aplicațiile administrative dorite folosind RunAs.
drapel de
@NikitaKipriyanov Da, am considerat că așa cum este scris în a doua secțiune a întrebării mele.
Nikita Kipriyanov avatar
drapel za
Am avut sentimentul că doriți să utilizați un alt sistem pentru a vă conecta prin el, cum ar fi un „proxy” și apoi conectați-vă cu contul administrativ la sistemul țintă. Mă refeream să te conectezi direct la sistemul țintă (fără PAW) cu un cont neprivilegiat și apoi să faci sarcini administrative cu RunAs.
drapel de
@NikitaKipriyanov Dacă sugerați să efectuați administrarea sistemului de la o stație de lucru utilizator, stația de lucru care este utilizată pentru navigarea pe internet și pentru clientul de e-mail extern, dar cu un cont diferit, un cont privilegiat, faceți o mare greșeală. Niciun cont privilegiat nu trebuie utilizat pe o stație de lucru nesigură care este deschisă pe internet. Este o încălcare a securității, deoarece unele programe malware care ar putea fi descărcate de pe internet ar putea captura și compromite acreditările privilegiate.
drapel cn
Membrii utilizatorilor protejați nu trebuie să fie un cont folosit pentru a se autentifica pe un VPN. Utilizați un alt cont neprivilegiat.
drapel de
@GregAskew Puteți explica de ce membrul Utilizatori protejați nu trebuie să fie un cont folosit pentru a se autentifica pe un VPN? Vreau ca trebuie sa inteleg de ce e asa...
drapel cn
@ZoranJankov: Acestea sunt cele mai critice conturi. Nu puteți oferi o asigurare că acreditările sunt protejate prin VPN, deoarece nu știți unde sunt. În plus, aceste conturi sunt de obicei configurate pentru a se autentifica numai folosind un smart card. Ceea ce faceți nu ar trece un audit, așa că nu știu ce încercați să realizați decât dacă este „trebuie să folosim acest grup de utilizatori protejați, astfel încât să facem totul să funcționeze așa cum a făcut înainte”. Fiecare persoană cu un cont privilegiat ar trebui să aibă un cont neprivilegiat pentru activități precum acesta.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.