Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >赋予管理员两个帐户以提高权限,另一个帐户用于日常使用(如电子邮件)的优缺点

赋予管理员两个帐户以提高权限,另一个帐户用于日常使用(如电子邮件)的优缺点
EN

Security用户
提问于 2011-09-22 13:25:14
回答 2查看 5.1K关注 0票数 12

长期以来,微软一直提倡将管理帐户与常规使用帐户分开,如本指南所示。

微软甚至创建了ADMINSDUser权限,将管理账户置于一个独立的“类”中,而不是普通账户。他们故意让同时成为“管理员”以及Activesync的用户变得很困难。

我相信,这些关于行政职责分离的设计决策都不是轻易做出的,也没有几个聪明人的意见。

我的问题是:

  1. 管理员可以做哪些坏习惯来抵消双帐户的好处?
    • ie:查看电子邮件
    • 随意上网,而不是上网来排除、诊断或验证问题。

  2. 我们在保护自己不受什么影响?
    • 如果管理员知道他们可能正在访问一个敌对的网站,他们可能足够聪明,他们应该在一个孤立的网络/机器上测试这一点。
    • 管理员通常不会被骗到运行脚本,或者其他用户可能遇到的恶意代码(ActiveX)。

假设一个人的日常工作是管理,并且主要负责使用他们的特权凭据进行故障排除。要求他们为每一项新任务“运行”,似乎是自取灭亡,毫无成效。

最后一步,也许更好的做法是运行非管理任务,如电子邮件、文件和打印服务等。也许他们应该使用虚拟机、VDI等来检查电子邮件和更新网络图(等等)。

3.对于管理员来说,使用他的特权凭据登录到他的个人电脑和使用RunAs执行非管理任务是否有意义?

EN

回答 2

Security用户

回答已采纳

发布于 2011-09-23 02:35:02

上网对一个组织来说是一种风险--通常情况下,这在某种程度上是通过为用户提供有限的功能而得到缓解的,因此,利用互联网的能力是有限的。当管理员进行浏览时,他的帐户是不受限制的,因此利用漏洞可能会产生重大后果。

如果管理员知道他们可能正在访问一个敌对的网站,他们可能足够聪明,他们应该在一个孤立的网络/机器上测试这一点。

可悲的是,这不是真的--管理员也是人

管理员通常不会被骗到运行脚本,或者其他用户可能遇到的恶意代码(ActiveX)。

已经有一些攻击,除了浏览网站之外,不需要任何交互,就像我说的,管理员也是人(大部分)。

假设一个人的日常工作是管理,并且主要负责使用他们的特权凭据进行故障排除。要求他们为每一项新任务“运行”,似乎是自取灭亡,毫无成效。

为此,您可以主张按机器进行分离,而不是通过帐户--即所有的管理任务都在无法连接到internet等的管理机器上执行,而用户类型的任务则在另一台可以执行的机器上执行。

最后一个想法是,也许对于非管理任务,如电子邮件、文件和打印服务等,RunAs会更好。对于管理员来说,使用他的特权凭据来登录他的个人电脑和使用RunAs执行非管理任务是否有意义?

RunAs向下移动只是容易被管理员遗忘,或者只是想快速、轻松地做一些事情。

票数 8
EN

Security用户

发布于 2011-09-22 17:55:36

我认为,如果在你的头脑中没有其他东西,你有这种逻辑上的分离,不断提醒你不要对你的管理帐户掉以轻心。特权用户远不能无懈可击地受到攻击。

如果您有一个独立的实验室来测试未经批准或可能提高组织曝光率的站点或应用程序.如果做起来不那么容易,那就不是这么做的。

因为人性的原因,继续登录你的特权账户是没有意义的。您需要多长时间才能停止降级那些不需要这些提升的特权的进程。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/7437

复制
相关文章
JQuery Div scrollTop ScrollHeight
jQuery 里和滚动条有关的概念很多,但是有三个属性和滚动条的拖动有关,就是:scrollTop、scrollLeft、scrollHeight。其中 scrollHeight 属性,互联网上几乎搜素不到关于它的应用技巧,而我正好需要用到它。
全栈程序员站长
2022/09/15
2.8K0
获取页面滚动距离pageYOffset、scrollY、scrollTop
在获取页面滚动距离的高度时候,往往有不同的获取方式,而且不同的属性浏览器支持稍有差别:
用户1349575
2022/02/13
3.8K0
html 滚动条 scrolltop scrollheight,浅谈JavaScript中scrollTop、scrollHeight、offsetTop、offsetHeight…
浅谈JavaScript中scrollTop、scrollHeight、offsetTop、offsetHeight
全栈程序员站长
2022/09/15
2.3K0
html 滚动条 scrolltop scrollheight,浅谈JavaScript中scrollTop、scrollHeight、offsetTop、offsetHeight…
滚动条三要素scrollTop clientHeight scrollHeight
插件 https://github.com/inuyaksa/jquery.nicescroll
全栈程序员站长
2022/09/15
1.3K0
jQuery第二十一篇 scrollTop
<!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <title>Document</title> <style> *{ margin: 0; padding: 0; } .scroll{ width: 100px; height: 200px; border: 1p
贵哥的编程之路
2020/10/28
2910
jQuery scroll(滚动)延迟加载
延迟加载 $(window).scroll(function(){ var scrollHeight = $(document).height(); //文档高度 var scrollTop = $(this).scrollTop(); //滚动条卷去高度 var windowHeight = $(this).height(); // 窗口高度 // console.log(scrollHeight, scrollTop, windowHeight) if(scrol
deepcc
2018/05/16
9.1K0
liMarquee – jQuery无缝滚动插件
liMarquee 是一款基于 jQuery 的无缝滚动插件,类似于 HTML 的 marquee 标签,但比 marquee 更强大。它可以应用于任何 Web 元素,包括文字、图像、表格、表单等元素,同时它可以设置不同的滚动方向(左右上下)、滚动速度、鼠标悬停暂停、鼠标拖动、加载 xml 文件等等。
kirin
2021/01/29
8.9K0
jquery横向滚动条
此代码献给wendy 由于工作太忙,下次再整理成插件调用,先记录下来,欢迎同学们提意见。 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head> <meta http-equiv="Content-Type" conten
deepcc
2018/05/16
7K0
jquery 页面滚动事件 scroll()
在没有任何元素的情况下,document的宽高是与window的宽高一致的,那么如果给document加入一些元素呢?
Devops海洋的渔夫
2019/06/02
10.1K0
jquery无缝隙连续滚动代码
通常我们在做网页布局的时候,客户为要求在某个地方实现图片滚动或文字滚动的展示,这就是所谓的跑马灯效果,在以前蓝叶用html标签marquee来做跑马灯效果,marquee不是很完美,如果一个层的宽度或高度过长,那么中间会用空隙显得很不美观;现在蓝叶用jquery无缝隙连续滚动代码来实现跑马灯效果,这段jquery无缝隙连续滚动代码可以自由设置,向左、向右、向上、向下的滚动效果,如果你需要就把以下代码复制到你需要的地方,稍微进行修改即可使用了,这是一段jquery代码,需要jquery库的支持才行。
李维亮
2021/07/09
6.8K0
jquery.countup实现数字滚动
效果图 <!DOCTYPE html> <html lang="zh"> <head> <meta charset="UTF-8"> <meta http-equiv="X-UA-Compa
明知山
2020/09/03
5.4K0
SCrollTOP scrollHeight
jQuery 里和滚动条有关的概念很多,但是有三个属性和滚动条的拖动有关,就是:scrollTop、scrollLeft、scrollHeight。其中 scrollHeight 属性,互联网上几乎搜素不到关于它的应用技巧,而我正好需要用到它。
全栈程序员站长
2022/09/15
2.3K0
SCrollTOP scrollHeight
jQuery实现消息滚动播放的效果
场景需求: 在大屏幕上,消息会进行一个实时滚动播报的效果,将现有的内容进行一个来回滚动的播放~~
王小婷
2021/04/04
4.9K0
jquery 滚轮插件 示例 - 整屏滚动
要做出这个效果,其实不用说,首先要把这五个div的基本HTML+CSS给写出来先。
Devops海洋的渔夫
2019/05/30
4.6K0
jQuery滚动到页面指定位置
        在前端的页面开发中,经常会碰到页面跳转问题,这个跳转指的是页面内部跳转到指定位置,通常是在有滚动条的情况下,网上介绍的方法很多,本文主要是介绍jQuery函数中的一个小trick,.focus()函数。
Tyan
2022/05/09
7K0
jQuery滚动到页面指定位置
jQuery 尺寸、位置操作
​ jQuery中分别为我们提供了两套快速获取和设置元素尺寸和位置的API,方便易用,内容如下。
梨涡浅笑
2022/05/08
1.1K0
jQuery 尺寸、位置操作
scrollTop()方法
大家好,我是架构君,一个会写代码吟诗的架构师。今天说一说scrollTop()方法,希望能够帮助大家进步!!!
Java架构师必看
2022/09/26
1.3K0
scrollTop()方法
Vue 滚动条定位问题
作者:matrix 被围观: 9,147 次 发布时间:2018-06-28 分类:零零星星 | 3 条评论 »
HHTjim 部落格
2022/09/26
9110
Vue 滚动条定位问题
scrollIntoView()方法导致整个页面产生偏移
今天在做页面UI改版的时候发现,我之前使用的是dom.scrollIntoView(); 使得点击右侧题目编号的时候,让左侧题目滚动到页面可视区域。
Daotin
2021/01/21
4.3K0
js常用事件整理—兼容所有浏览器
1.鼠标滚动事件。 说明:返回值 大于0向上滚动,小于0向下滚动。 兼容型:所有浏览器。 代码: /*********************** * 函数:鼠标滚动方向 * 参数:event * 返回:滚轮方向[向上(大于0)、向下(小于0)] *************************/ var scrollFunc = function(e) { var direct = 0; e = e || window.event; if (e.wheelDelta) {//
磊哥
2018/05/08
2.2K0

相似问题

jQuery滚动过远

10

ScrollTop - jQuery不滚动

21

jQuery scrollTop不滚动

40

jQuery .scrollTop没有正确滚动

20

jQuery - scrollTop命令未滚动

12
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文