Score:0

การเข้าสู่ระบบ Windows ด้วยบัญชีผู้ใช้ในกลุ่ม Protected Users ผ่าน VPN

ธง de

ฉันกำลังวางแผนการดำเนินการของ โมเดลการดูแลระบบระดับ Active Directory ของ Microsoftและฉันก็สงสัยว่าจะเอาชนะปัญหาได้อย่างไร การดูแลระบบผ่าน VPN. หนึ่งในหลักความปลอดภัยคือการมีบัญชีผู้ดูแลระบบทั้งหมดใน ผู้ใช้ที่ได้รับการป้องกัน และอีกกลุ่มคือการใช้ เวิร์กสเตชันการเข้าถึงพิเศษ. การใช้สิ่งนี้ร่วมกับการทำงานจากที่บ้านจะทำให้ปัญหาเกิดขึ้น วิธีการเข้าสู่ระบบด้วยAÂ ผู้ใช้ที่ได้รับการป้องกัน บัญชีสมาชิกกลุ่มเมื่อตัวควบคุมโดเมนไม่พร้อมใช้งาน? ฉันไม่ใช่ผู้เชี่ยวชาญเรื่อง วีพีเอ็นและฉันจำเป็นต้องรู้ Always On VPN ช่วยให้คอมพิวเตอร์เชื่อมต่อกับ VPN และเข้าถึงเครือข่ายองค์กรและตัวควบคุมโดเมนก่อนที่ผู้ใช้จะเข้าสู่ระบบหรือไม่ หรือมีวิธีอื่นในการแก้ปัญหาการใช้ผู้ใช้ที่ได้รับการป้องกันที่เข้าสู่ระบบนอกเครือข่ายของบริษัท?

เพื่อแก้ปัญหานี้ ฉันได้พิจารณาบัญชีผู้ใช้เพิ่มเติมสำหรับ แล็ปท็อป อุ้งเท้าที่ไม่ได้เป็นสมาชิกของ ผู้ใช้ที่ได้รับการป้องกัน กลุ่มและใช้เพื่อเข้าสู่ระบบเท่านั้น อุ้งเท้าและจากตรงนั้น คุณสามารถเข้าถึง VM ภายในเครื่องสำหรับจุดประสงค์ของผู้ใช้ทั่วไปที่มีการเข้าถึงอินเทอร์เน็ตและเมล และเข้าถึงการดูแลระบบแต่ด้วยข้อมูลประจำตัวที่แตกต่างกันสำหรับการดูแลระบบความปลอดภัยระดับต่างๆ

Nikita Kipriyanov avatar
za flag
แล้วการไม่เข้าสู่ระบบภายใต้ผู้ใช้ที่มีสิทธิพิเศษ *เลย* ล่ะ เข้าสู่ระบบแบบไม่มีสิทธิพิเศษและเรียกใช้แอปพลิเคชันการดูแลระบบที่ต้องการโดยใช้ RunAs
de flag
@NikitaKipriyanov ใช่ฉันได้พิจารณาแล้วว่าตามที่เขียนไว้ในส่วนที่สองของคำถามของฉัน
Nikita Kipriyanov avatar
za flag
ฉันรู้สึกว่าคุณกำลังใช้ระบบอื่นเพื่อเชื่อมต่อผ่านมัน เช่น "พร็อกซี" แล้วเชื่อมต่อกับบัญชีผู้ดูแลระบบกับระบบเป้าหมาย ฉันหมายถึงคุณเชื่อมต่อโดยตรงกับระบบเป้าหมาย (ไม่ใช่ PAW) ด้วยบัญชีที่ไม่มีสิทธิพิเศษ จากนั้นจึงทำงานด้านการดูแลระบบด้วย RunAs
de flag
@NikitaKipriyanov หากคุณกำลังแนะนำให้ดำเนินการดูแลระบบจากเวิร์กสเตชันของผู้ใช้ เวิร์กสเตชันที่ใช้สำหรับการท่องอินเทอร์เน็ตและไคลเอนต์อีเมลภายนอก แต่ด้วยบัญชีอื่น บัญชีพิเศษ คุณกำลังทำผิดพลาดครั้งใหญ่ ไม่ควรใช้บัญชีพิเศษบนเวิร์กสเตชันที่ไม่ปลอดภัยซึ่งเปิดกับอินเทอร์เน็ต เป็นการละเมิดความปลอดภัยเนื่องจากมัลแวร์บางตัวที่อาจดาวน์โหลดได้จากอินเทอร์เน็ตอาจดักจับและบุกรุกข้อมูลประจำตัวที่มีสิทธิพิเศษ
cn flag
สมาชิกของผู้ใช้ที่ได้รับการป้องกันจะต้องไม่ใช่บัญชีที่ใช้ในการตรวจสอบสิทธิ์บน VPN ใช้บัญชีที่ไม่มีสิทธิพิเศษอื่น
de flag
@GregAskew คุณช่วยอธิบายได้ไหมว่าทำไมสมาชิก Protected Users ต้องไม่ใช่บัญชีที่ใช้ในการตรวจสอบสิทธิ์บน VPN ฉันหมายความว่าฉันต้องเข้าใจว่าทำไมเป็นเช่นนั้น ...
cn flag
@ZoranJankov: นี่คือบัญชีที่สำคัญที่สุด คุณไม่สามารถรับประกันได้ว่าข้อมูลรับรองได้รับการปกป้องผ่าน VPN เพราะคุณไม่รู้ว่าข้อมูลนั้นอยู่ที่ไหน นอกจากนี้ บัญชีเหล่านี้มักได้รับการกำหนดค่าให้ตรวจสอบสิทธิ์โดยใช้สมาร์ทการ์ดเท่านั้น สิ่งที่คุณทำจะไม่ผ่านการตรวจสอบ ดังนั้นฉันไม่รู้ว่าคุณกำลังพยายามทำอะไรให้สำเร็จ นอกเสียจากว่า "เราต้องใช้กลุ่มผู้ใช้ที่ได้รับการป้องกันนี้ ดังนั้นจะทำอย่างไรให้ทุกอย่างทำงานได้เหมือนเดิม" ทุกคนที่มีบัญชีสิทธิพิเศษควรมีบัญชีที่ไม่มีสิทธิพิเศษสำหรับกิจกรรมเช่นนี้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา