Windows server aneb riziko zvýšené úrovně přístupových práv

Windows server aneb riziko zvýšené úrovně přístupových práv

Často se u našich zákazníků, kteří vlastní serverové řešení pomocí společnosti Microsoft, setkáváme s žádostí o zvýšení uživatelských práv, například jen pro manažery nebo ředitele těchto společností. Důvodem je možnost stahovat si a instalovat si software stejně jako doma. Toto s sebou však nese určitá rizika.

Je třeba si uvědomit, že doménový uživatel se po přidělení práv administrátora stává členem skupiny „administrators“, a jeho defaultní oprávnění měnit či instalovat software se automaticky mění na hodnotu „úplné řízení“. S těmito právy může uživatel zasahovat do libovolného funkčního nastavení serveru a tímto závažně ohrozit jeho funkčnost.

Toto oprávnění se samozřejmě automaticky vztahuje i na libovolný škodlivý software, který v takovém to případě bude pronikat do systému pod zvýšenými právy. Jinými slovy není lepší způsob jak takovému softwaru (viru, malwaru, trojanskému koni) jeho implementaci do systému co nejvíce zjednodušit, což rozhodně nechceme. Proto tyto práva neradi uživatelům dáváme a vždy se jim to snažíme rozmluvit nebo najít jiné řešení.

Pro více informací jak tento problém vyřešit prokonzultujte s našimi techniky.

Sdílet článek:
Autor:
Zaoral Jiří

servisní technik

 zaoral.jiri@eabm.cz
 

Novinky eABM

Novinky nejen ze světa IT
Marián Seltenreich | 19. září 2021

Patříte mezi hráče, kteří si chtějí vychutnat hraní v každém detailu? V dnešním článku se podíváme na technologii G-Sync, díky které se zbavíte screen tearingu.

Václav Dobiáš | 12. září 2021

Při výběru domén nejčastěji volíme ty nejznámější jako je .cz, .com, info či .eu. Přitom existuje spousta dalších zajímavých domén a vy tak můžete zvolit tu, která Vám bude nejvíce vyhovovat.  

Václav Dobiáš | 24. srpen 2021

Vážení zákazníci, myslete na budoucnost a prodlužte si dobu záruky na váš notebook ještě dnes! Lenovo si pro vás připravilo prodlouženou záruku na notebooky ThinkBook a ThinkPad E až na 3 roky!