مشکل امنیتی سیستم دامین
سلام
تو اتاق من ۳ نفر مشغولند و سیستم من حاوی اطلاعات محرمانه ای هست، الان همکارهام میان پای سیستم و با یوزر خودشون لوگین میشن و به اطلاعات من دسترسی دارن!!!
این مشکل چجوری رفع میشه؟!
6 پاسخ
خودم فکر کنم پرمیشن درایوها رو باید بردارم و بدمشون فقط به یوزر هر سیستم.
به اطلاعاتم در داخل درایوهای سیستم!
"همکارهام میان پای سیستم و با یوزر خودشون لوگین میشن و به اطلاعات من دسترسی دارن"
به کدوم اطلاعات دقیقا دسترسی دارن ؟ یوزر های دامین نمیتونند به پروفایل های کاربری یوزر های دیگه دسترسی داشته باشن.
درسته ولی بیشتر دنبال راهی هستم که برای یوز خاص درایوها باز باشند و برای سایر یوزرهای دامین، هنگام باز کردن درایو با صفحه uac مواجه بشن. چیزی شبیه فعال کردن bitlocker
"خودم فکر کنم پرمیشن درایوها رو باید بردارم و بدمشون فقط به یوزر هر سیستم."
دقیقا همین کار رو باید انجام بدید.
"به اطلاعاتم در داخل درایوهای سیستم!"
خوب شما نباید اطلاعاتی که نمیخواید سایر کاربر ها بهش دسترسی داشته باشن رو توی درایو های دیگه ذخیره کنید. اطلاعات شخصی تون رو همیشه توی پروفایل کاربریتون نگهداری کنید. در هر حال من راهکار رو خدمتتون عرض می کنم ...
شما از پالسی Deny log on locally میتونید استفاده کنید. یه GPO توی GPMC بسازید و سیستم خودتون رو تحت تاثیر این پالسی قرار بدین. برای اینکه Policy فقط روی سیستم شما اعمال بشه میتونید از Security Filtering استفاده کنید. از این مسیر میتونید Policy رو تنظیم کنید :
Computer Configuration > Policies > Security Settings > Local Policies > User Rights Assignment
نکته : پیشنهاد می کنم پالسی Deny log on locally و Allow log on locally رو روی DC ها اعمال نکنید. همچنین این Policy رو توی Default GPO های Default Domain Policy و Default Domain Controllers Policy تنظیم نکنید. در نظر داشته باشید که اگه یوزر یا گروهی هم توی Deny log on locally و هم توی Allow log on locally اضافه شده باشه Deny log on locally اعمال میشه نه Allow log on locally.