Учетные записи вторичного администратора с истекшим сроком действия: не запрашивается смена пароля (запуск от имени)
В соответствии с рекомендациями Cyber Security все локальные административные разрешения были отозваны из учетных записей пользователей.
Только избранному количеству сотрудников была предоставлена вторичная учетная запись администратора, с которой им рекомендуется запускать свои приложения в качестве администратора с ... езда с обычной учетной записи без каких-либо привилегий.
Эти учетные записи применяются через объект групповой политики, который я назвал «Специальная политика доступа», который централизованно настраивает учетные записи локальных администраторов и предназначается для ПК.
Пользователи Специальной политики доступа имеют свое собственное подразделение, которое наследует нашу политику по умолчанию для домена и пароля и имеет другую политику для блокировки доступа в Интернет (применяя 127.0.0.1 в качестве прокси-адреса - за исключением WSUS).
Два вопроса здесь
- Вторичные учетные записи администратора могут запускать приложения в качестве администратора, хотя срок их действия истек
- Они не просят пользователя сменить пароль по истечении срока действия (и запускает приложение от имени администратора)
Есть ли какие-либо настройки, которые можно изменить, чтобы изменить это поведение?
0 ответов на вопрос
Похожие вопросы
-
4
Как узнать, кто вошел в Windows XP?
-
8
Есть ли менеджеры паролей для iPhone и Windows XP?
-
6
Насколько хороша защита паролем Word?
-
-
4
Как я могу переименовать учетную запись пользователя Windows Vista?
-
7
Как мне сбросить пароль администратора Windows XP?
-
1
Windows XP не запоминает пароли
-
1
Как настроить локального пользователя как «неинтерактивный» в Vista?
-
11
Существуют ли приложения для создания удобных, но безопасных паролей?
-
6
Adobe Reader: запомните пароль для файла PDF
-
2
Решение для управления паролями: телефон на базе Symbian и компьютер с Linux (Windows не важна, но б...