PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : یک نکته امنیتی در مورد Service Account



azim
2011/11/12, 08:25
گاهاوقتی که شخصی در حال نصب نرم افزاری است و آن نرم افزار از او درخواست مجوز یک Domain User و یا Loacl User برای اجرا کردن Service خود را دارد آن شخص از Administrator استفاده می کند. شاید آن شخص این را نمی داند که با این کار می تواند امنیت شبکه و سیستم خود را به خطر بیاندازد. مایکروسافت در مقاله های امنیتی خود بشدت این کار را منع می کند و در خواست می کند که باید از یک کاربر معمولی استفاده شود و در صورتی که دسترسی بیشتری نیاز دارد به آن User این دسترسی ها داده شود.

۱- از یک User معمولی برای اجرا کردن سرویس ها استفاده کنید.

۲- از یک پسورد پیچیده با تعداد حروف بالا استفاده کنید.

۳- در هنگام درست کردن کاربر جدید یادتان نرود که Password Never Expire را تیک بزنید.

در صورتی که امکان دارد دسترسی این کاربر (برای service در نظر گرفته اید) به سیستم های دیگر را منع کنید. البته این کار را با احتیاط زیاد انچام دهید. چون اشتباه در این زمینه برای من زیاد تجربه خوبی به همراه نداشت