Windows server aneb riziko zvýšené úrovně přístupových práv

Windows server aneb riziko zvýšené úrovně přístupových práv

Často se u našich zákazníků, kteří vlastní serverové řešení pomocí společnosti Microsoft, setkáváme s žádostí o zvýšení uživatelských práv, například jen pro manažery nebo ředitele těchto společností. Důvodem je možnost stahovat si a instalovat si software stejně jako doma. Toto s sebou však nese určitá rizika.

Je třeba si uvědomit, že doménový uživatel se po přidělení práv administrátora stává členem skupiny „administrators“, a jeho defaultní oprávnění měnit či instalovat software se automaticky mění na hodnotu „úplné řízení“. S těmito právy může uživatel zasahovat do libovolného funkčního nastavení serveru a tímto závažně ohrozit jeho funkčnost.

Toto oprávnění se samozřejmě automaticky vztahuje i na libovolný škodlivý software, který v takovém to případě bude pronikat do systému pod zvýšenými právy. Jinými slovy není lepší způsob jak takovému softwaru (viru, malwaru, trojanskému koni) jeho implementaci do systému co nejvíce zjednodušit, což rozhodně nechceme. Proto tyto práva neradi uživatelům dáváme a vždy se jim to snažíme rozmluvit nebo najít jiné řešení.

Pro více informací jak tento problém vyřešit prokonzultujte s našimi techniky.

Sdílet článek:
Autor:
Zaoral Jiří

servisní technik

 zaoral.jiri@eabm.cz
 

Novinky eABM

Novinky nejen ze světa IT
František Fajna | 28. listopad 2025

Jednou z největších kybernetických hrozeb pro firmy zůstávají phishingové útoky zaměřené na zaměstnance. Stačí jediný napadený uživatel a firmě může vzniknout značná škoda – finanční i reputační. Obrana proti těmto útokům je ve skutečnosti jednodušší, než se může zdát. Klíčové je mít uživatele, kteří umí phishing rozpoznat – nebo alespoň včas upozornit IT oddělení na podezřelé e-maily či chování. 

Václav Dobiáš | 20. listopad 2025

Homeoffice se stal nejen praktickým benefitem, ale v mnoha případech standardním fungování firem. Ovšem tam, kde začíná flexibilita a pohodlí, číhá i nebezpečí zejména v oblasti kybernetické bezpečnosti.  

Václav Dobiáš | 6. listopad 2025

Říjnové novinky pro Microsoft Teams se primárně zaměřily na integraci AI. Ta přináší spoustu praktických funkcí a vylepšení, které vám zefektivni práci nejen v týmu, ale i na schůzkách.