Avatar billede lae Nybegynder
18. juni 2002 - 13:50 Der er 1 kommentar og
4 løsninger

Overvejelser omkring rettigheder på win2000

Vi skal i nær fremtid i gang med at rulle windows 2000 ud på alle pc'er i en større organisation.

Oprindeligt ønskede vi at gøre brugerne til "brugere", altså at begrænse deres rettigheder, således at de ikke har mulighed for fx at installere ikke-godkendte programmer på deres pc'er (Godkendte programmer skal i så fald installeres med ZEN works)

Vi er nu lidt bekymrede for om de begrænsede rettigheder vil fungere i praksis - om det vil give os mere arbejde end vi sparer...(eller at vi efter kort tid vil være nødt til at gøre alle til lokale administratorer eller superbrugere).

Hvordan gør andre ? Er det en god ide at begrænse rettighederne ? Har nogen erfaring med dette...eller har nogen gjort sig lignende overvejelser ?

Avatar billede jimse Nybegynder
18. juni 2002 - 14:21 #1
Vi har valgt at gøre alle til lokale administratorer, det gør det nemmere nå man skal installere gennem logonscripet og lignende. Det eneste sted de har fulde rettigheder er så på deres egen maskine, resten styres af gruppetilladelser.
Avatar billede NanoQ Nybegynder
18. juni 2002 - 14:25 #2
Hvis du kan nøjes med at udrulle de programmer i generere som ZEN pakker, kan i sagtens stække brugernes vinger. Jeg vil anbefale det. ZEN er et herligt værktøj til at styre sådanne ting :)

Problemet opstår, hvis der pludselig er en masse brugere der alligevel skal kunne installere noget manuelt. Men det er primært en politisk beslutning, virksomheden må tage.

Det giver en masse larm fra brugerne i startet... men så snart de er vænnet til tanken om, at pc'en ikke længere er deres egen lille legeplads, plejer det at gå fint. Brugerne skal lære at se pc'en som et værktøj de får stillet til rådighed for at løse nogle opgaver.

NanoQ
Avatar billede svein Nybegynder
18. juni 2002 - 15:00 #3
Vores brugere er almindelige brugere.
Vi har oplevet problemer med:
Sikkerhed i Registry
Sikkerhed på filniveau

Vi har rullet ud i et Windows NT 4.0 server miljø, og kan på det vis ikke styre sikkerhed gennem GroupPolicy som man kan i et Windows 2000 Server miljø.

De problemer vi har haft har vi løst gennem at give brugere nødvendige sikkerhedsindstillinger i Registry og på Filniveau for hvert enkelt program!
Avatar billede bufferzone Praktikant
18. juni 2002 - 17:41 #4
Der er ingen tvivl. De skal selvfølgelig være almindelige brugere. For mange kokke fordærver maden, og administrator rettigheder skal bruges med omtanke. Selv jeres administratore bør have en almindelig bruger konto, som de anvender, når de ikke har brug for administratorrettigheder.

Hvis du dele ud af administratorrettighederne vil du få følgende besværligheder.

1. ingen sikkerhed, da alle kan installere alt, ugså usikre ting og alle kan give og ændre rettigheder
2. ingen drift sikkerhed, da alle kan ødelægge installationer og lægge nettet ned med forskellige ting.
3. dårlig mulighed for support. Du kander ikke installationen og konfigurationen af de enkelte maskiner, ved ikke hvad der ligger på kan derfor ikke give ordentlig support.

Hilsen
Kim fra http://www.bufferzone.dk
http://www.fotx.net/bufferzone
Avatar billede lae Nybegynder
24. juni 2002 - 11:34 #5
Tak for jeres gode svar. Vi overvejer endnu mulighederne. jeg deler points imellem jer.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester