Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » System/Проект - Техническое задание на офисную сеть

Ответить
Настройки темы
System/Проект - Техническое задание на офисную сеть

Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пишу техническое задание на развёртывание офисной сети в новом офисе(сюда входит как покупка железа, так и настройка ПО), заказчику(преподавателю) не понравилась следующая строчка "Необходимо обеспечить управление с места админа как отдельным ПК, так и всеми ПК(как одним объектом".
Вдруг админ напьётся и завершит процесс пользователя, а тот работал неделю не сохраняясь.

А у меня сложился стереотип, что ограничить админа может только сам админ. И любое ограничение он может снять(причём легко и быстро).

Как ограничить админа?

Как вариант можно дать ему ограниченную запись администраторы, но имея физический доступ к серверу разве он не сможет загрузиться с диска и поменять свои права(сервер внутренний, поэтому его ночью можно перезагрузить).

Можно отдать половину пароля администратора начальнику, а половину админу, так чтобы по одиночке они не могли админить по полной.

В общем как ограничить админа если это просто офис с большим количеством ПК, а не АЭС? И как это делается на практике и делается ли вообще?
В первую очередь интересуют ответы (по однородной сети win), но также нужно ответы по однородной *.nix и разнородной *.nix win(причём *.nix на рабочей станции
это нормально).

Отправлено: 07:37, 15-12-2008

 

Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


Цитата ferrum2688:
Как ограничить админа? »
Админ такой же сотрудник как и остальные... Как например ограничить главбуха в своих возможностях? Или начальника тех службы? Как ограничить права уборщицы? По моему это одинаковые вопросы... Я думаю, что для этого существует должность начальник, должностные инструкции, санкции(в крайнем случае) и трезвая голова(в плане чтобы людей не дебилов подбирали). В ИТ сетях должен быть человек, который имеет право на все, по сути Бог(утрирую конечно).
А почему в ТЗ описываются права админа? Я думал там описывают как сеть должна быть структурирована, построена и проч подобные вещи....

-------
Я закончил, все свободны.


Отправлено: 09:30, 15-12-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сеть от админа можно защитить как ядерную кнопку от президента.

Отправлено: 09:48, 15-12-2008 | #3


Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


ferrum2688, я не советчик в этом, по по-моему тогда роль админа, как такового не нужна. Если уборщице не давать ключи от кабинетов, в которых она моет, зачем она нужна?
На самом деле в никсах можно предоставить права admins, но при этом root'а не давать. В винде вряд ли такое выгорит.

-------
Я закончил, все свободны.


Отправлено: 09:57, 15-12-2008 | #4


Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


Цитата ferrum2688:
Можно отдать половину пароля администратора начальнику, а половину админу, так чтобы по одиночке они не могли админить по полной »
Есть такая практика. Все настраивают, затем определяют права администратора. После этого пароль на доменного администратора задается двумя людьми. Обе половины пароля запечатываются в конверт. Определяется место хранения конверта, лицо ответственное за хранение, перечень лиц, присутствие которых обязятельно при вскрытии конверта, наказание за несанкционированное вскрытие и сам порядок вскрытия. Но такая практика применяется как правило в 2 случаях - нелояльный админ (гнать его в шею, если есть подозрения, что он может что-то умышленно натворить, потому что одна из основ информационной безопасности - админ должен быть лояльным), либо если на кону стоят больщие деньги.
А вообще madmax24 прав - это описывается не в ТЗ на локальную сеть, а в положении о внутренней/информационной безопасности.

Отправлено: 10:14, 15-12-2008 | #5



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » System/Проект - Техническое задание на офисную сеть

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
C/C++ - Задание внутри Wurka86 Программирование и базы данных 1 25-05-2008 22:18
Как создать офисную сеть XARDCORE Хочу все знать 6 23-07-2007 15:40
Техническое меню wolland Мобильные ОС, смартфоны и планшеты 1 29-12-2003 20:00
Техническое описание NTFS. german r Программирование и базы данных 3 26-10-2003 11:51
Задание на Paskal-e Doktor Программирование и базы данных 5 08-01-2003 13:51




 
Переход