Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Пароли пользователей в Active Directory

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В части "cлежки" за пользователем.
 
Если говорить с позиции действующего законодательства, то на предприятии должен быть совершенно отдельный локальный акт (например, Положение), в котором черным по белому сказано, что любая информация, которая создается, обрабатывается, передается и т.п. на/с территории компании - является собственностью компании. Содержание этого документа должно быть доведено до всех сотрудников под подпись.
 
В отношении своей собственности, компания правомочна устанавливать по своему усмотрению режим охраны и управления, в т.ч. играть в Радминов или следить за посещениями порно-сайтов Петей.
 
Во всех других случаях слежка за пользователем (включая аудит трафика, где есть момент персонификации) - незаконна.
 
Суду будет совершенно насрать на все ваши глубокомудрственные измышления о том, что де пользователь не имеет права на личную жизнь на рабочем месте. Он имеет, пока это право не изъято в установленном законом порядке и пока его не уведомят об этом надлежащим образом.
 


----------
In medio stat virtus.
ТА!

Всего записей: 11893 | Зарегистр. 05-06-2002 | Отправлено: 13:28 11-08-2008
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emx

Цитата:
В части "cлежки" за пользователем.


Цитата:
Во всех других случаях слежка за пользователем...

А факт слежки в суде как-то доказывается или принимается за должное, что любое подключение, допустим по RDP, к компьютеру пользователя уже есть слежка? Различаются ли с юридической точки зрения понятия удаленного управления и аудита действий пользователя (слежки)?

----------
Как обойти административные ограничения

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 19:46 11-08-2008
Djkr1982

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мне вот тоже интересно на самом деле можно ли как-то узнать пароль пользователей? Есть ли Реальные варианты???

Всего записей: 11 | Зарегистр. 12-08-2008 | Отправлено: 09:49 12-08-2008
Andym27

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть проги которые простым перебором вскрывают пароль на XP, сам когда-то ради интереса пробовал. Простые пароли вскрывает довольно легко, а правильные не по зубам. Но это вопрос времени. Можно установить какой-нибудь кейлогер. Но в данном случае совсем не обязательно их и знать. На сайте radmina в faq прописана прцедура удаленной установки. Работает на ура. Остаеться этическая проблема, но это каждый решает для себя.

Всего записей: 1 | Зарегистр. 23-03-2008 | Отправлено: 17:00 12-08-2008
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
emx
По твоему получается антивирусное ПО - тоже незаконно.
Я знаю твою юридическую подкованность, но согласись, доказать факт слежки с помощью радмина крайне затруднительно.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3799 | Зарегистр. 16-07-2004 | Отправлено: 17:14 12-08-2008
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andym27

Цитата:
На сайте radmina в faq прописана прцедура удаленной установки. Работает на ура. Остаеться этическая проблема, но это каждый решает для себя.

Ты увидел этическую проблему в установке radmin'а? Оригинально. Кстати, на средствах удаленного управления свет клином-то не сошелся. С такой точки зрения, опасаясь "этических проблем", нельзя администрировать компьютер даже при стоящем за спиной пользователе. А вдруг девчонки?  
 
Жжете, господа... Работа админа в смысле сохранения тайн пользователя сродни работе врача или юриста. Возникают ли на этапе лечения "этические проблемы" у врача? Нет. Они возникнут, если этот врач будет рассказывать в баре о проблемах своих пациентов. Точно так же с админом. Никаких "этических проблем" не возникает при администрировании. Но если админ начнет трепаться о том, что увидел у пользователя, вот тогда, да, проблемы есть. И прошу заметить, "этические проблемы" возникают не из-за установки какого-либо средства удаленного управления, а из-за непорядочности человека. Другой вопрос, если считать всех потенциально непорядочными. Ну, тогда остается уехать в скит, где-нибудь в Сибири, и молиться о грешных непорядочных админах, у которых возникают "этические проблемы".

----------
Как обойти административные ограничения

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 19:44 12-08-2008
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
veryom

Цитата:
А факт слежки в суде как-то доказывается или принимается за должное,  

Смотря какой процесс.
 

Цитата:
Различаются ли с юридической точки зрения понятия удаленного управления и аудита действий пользователя (слежки)?

Сторонам придется объяснять разницу суду. На чью сторону он встанет - прогнозировать непросто.
 
Я более другого не понимаю. Зачем копаться в процессуальных моментах, если можно легко и просто упредить этот риск? Вернее, скажем иначе, зачем оставлять возможность взять при определенных обстоятельствах себя за задницу?
Это в равной степени относится к удаленному управлению, аудиту использования ресурсов предприятия и даже к вопросам создания, хранения и перемещения резервных копий всяческих баз (персональные данные, комм. тайна, yuh).
 
FreemanRU

Цитата:
По твоему получается антивирусное ПО - тоже незаконно.  

Неверная аналогия. Также как нельзя обвинить маршрутизатор в том, что он прокачивает чьи-то данные.

----------
In medio stat virtus.
ТА!

Всего записей: 11893 | Зарегистр. 05-06-2002 | Отправлено: 09:26 15-08-2008
hp4150

Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Согласен полностью с "veryom"

Всего записей: 492 | Зарегистр. 02-06-2007 | Отправлено: 23:07 08-11-2008
GratefulDead

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lc4,  lc5
За ночь перебором пароли подбирают. Если сам файл утащишь, то вообще никаких проблем.
У меня как-то сисадмин (который был до меня, потом немного со мной) забыл пароль администратора. Он его в секретную базу записал, при этом еще каким-то способом зашифровал. Но вот - ошибся. Пришлось диск вынимать и сам файл вытаскивать. На ночь оставил - утром пароль был.

Всего записей: 107 | Зарегистр. 17-03-2004 | Отправлено: 16:11 09-11-2008
GrabovVV



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообще по теме кто то что то скажет?
Тематика вроде не каслась в начале етики. Я так понял, что поскольку никто не знает ответа то перешли к обсуждению насколько это етично?!
 
 
Как на счет варианта. Сделать копию базы АД с паролями, потом поменять пароль пользователя, сделать все что требуэтся, и откатить базу паролей АД назад?!

Всего записей: 40 | Зарегистр. 18-01-2010 | Отправлено: 19:07 22-11-2011
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GrabovVV
Некромант или некрофил?  

Цитата:
Сделать копию базы АД с паролями, потом поменять пароль пользователя, сделать все что требуэтся, и откатить базу паролей АД назад?!

Это сильно... А можно подробнее?

----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 23:35 22-11-2011
Elesin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос: ЧТО такое админ должен делать на компе у пользователя, что требовало бы логиниться под этим самым пользователем?
 
По поводу того, что если на компе зайти другим пользователем, и потом спалиться, когда придёт "родной" пользователь и увидит, что на комп кто-то логинился кроме него:
 
1. Вспоминаем, что реестр можно редактировать по сети.
2. Заходим в ветку HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
3. Ищем там значения параметров "AltDefaultUserName" и "DefaultUserName". Много думаем.

Всего записей: 4 | Зарегистр. 11-12-2006 | Отправлено: 22:10 23-11-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вопрос: ЧТО такое админ должен делать на компе у пользователя, что требовало бы логиниться под этим самым пользователем?  
И при этом бояться "спалиться" перед этим пользователем  
Помоему этого вполне достаточно, что бы сделать вывод - вопрос не имеет отношения к системному администрированию, а следовательно к теме форума.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 22:58 23-11-2011
Dmi3yD

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Действительно много этики!
Вот вам ситуация, админ дал возможность пользователю самому выбрать пароль. Пользователь работал, все нормально. Через месяц ушел в отпуск, возвращается и понимает, что забыл пароль. Потом через начальство идет накат на админа (кто же, кроме него), что он поменял пароль и поэтому пользователь не может работать и т.д., админа в тот момент не было на работе, чтобы этот пароль скинуть в итоге имеем потерянный рабочий день пользователя и звездюли от начальства! Как доказать, что пароль админ не менял (логи типа админ может и подтереть)? И как узнать пароль данного юзера?
 
p.s. Ситуация выдумана, но!

Всего записей: 42 | Зарегистр. 13-08-2007 | Отправлено: 07:40 11-01-2012
neo121

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а не  проще  всем пользователям запретить изменение  пароля поставить "Неограниченный  срок"  и  записать на  бумажку ?

Всего записей: 5 | Зарегистр. 03-12-2013 | Отправлено: 20:35 07-10-2014
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neo121 Это несекурно. Могу сказать больше, во многих организациях есть требование раз в 2-3 месяца менять пароль в AD. Юзер самостоятельно его меняет при входе. Также включены политики, при неправильном вводе пароля 3-5 раз, учетка блочится, пока сисадмин не разблочит по заявке от руководителя отдела и это правильно имхо.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12246 | Зарегистр. 10-12-2003 | Отправлено: 16:00 08-10-2014 | Исправлено: ipmanyak, 16:00 08-10-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Пароли пользователей в Active Directory


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru