TAILIEUCHUNG - Bảo mật hệ thống mạng part 47

QUẢN LÝ NGƯỜI DÙNG Việc quản lý của người sử dụng trên một hệ thống Windows NT là rất quan trọng đối với an ninh của hệ thống và lĩnh vực NT. Bạn cần phải có thủ tục thích hợp tại chỗ trong tổ chức để xác định các điều khoản thích hợp mỗi người dùng mới sẽ nhận được. Khi nhân viên nghỉ việc tổ chức, bạn cũng nên có thiết lập các thủ tục để đảm bảo rằng người lao động bị mất quyền truy cập vào hệ thống của tổ chức | 315 Chapter 16 Windows NT Security Issues Figure 16-3. Windows NT Account Policy screen USER MANAGEMENT The management of users on a Windows NT system is critical to the security of the system and the NT domain. You should have proper procedures in place within the organization to identify the proper permissions each new user should receive. When an employee leaves the organization you should also have established procedures to make sure that the employee loses access rights to the organization s systems. Adding Users to the System Add new users to a system or domain through the User Manager. Select New User from the User pull-down menu to see the screen shown in Figure 16-4. Each user should have a unique user ID and his or her own account. If two users require the same access then two accounts should be created and they should be placed in the same group. Under no circumstances should multiple users be given access to the same user ID. 316 Network Security A Beginner s Guide Each new user ID should be given an initial password and the User Must Change Password at Next Logon box should be checked. This will force the user to change the password the first time he or she logs in. Never check the Password Never Expires box. NOTE Organizations often use a standard new user password. While this may simplify the task of establishing new accounts it opens a potential vulnerability on the system. If a new user account is established before the new employee has joined the organization the account may be available for use by unauthorized individuals. All that is needed is the standard new user password. It is a better practice to choose strong and unique new user passwords. Add the new user ID to appropriate groups. Standard user accounts should not be part of the administrator group. Setting File Permissions Use groups to set permissions on files and shares. This will allow easier management of file permissions as opposed to giving individual users permissions to files and

TỪ KHÓA LIÊN QUAN
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.