Avatar billede dougheffernan Nybegynder
14. marts 2008 - 14:15 Der er 3 kommentarer og
1 løsning

Impersonation på Windows netværk

Fra gang til anden har man som administrator brug for at logge på en PC/Terminal Server med en given brugers login.
Umiddelbart ser jeg 2 måder at gøre det på:
1. Bede brugeren om password (IT sikkerhedsmæssigt ikke særligt godt!)
2. Tildele brugerens konto et nyt password og instruere dem om at de skal ændre det ved næste login (= en brugerutilfredshed på 100%!)

Er der andre måder at gøre det på? Kan man som administrator logge på en PC, med administratorkonto og password, men som en form for Impersonation under den konto man ønsker at logge på med?
Avatar billede leif Seniormester
15. marts 2008 - 12:19 #1
Må man spørge i hvad situationer du har behov for at logge ind som en anden bruger uden at brugeren er tilstede ?
Avatar billede leif Seniormester
15. marts 2008 - 12:22 #2
Jeg kan ikke forstå hvorfor du mener at dit nr. 2 forslag giver en brugerutilfredshed på 100% så længe at det er efter aftale med brugeren før det sker.


Jeg ville ALDRIG logge på som en af vores brugere med mindre det er efter aftale med brugeren selv enten ved at brugeren selv er tilstede eller at vi har aftalt at jeg resetter passwordet og brugeren skifter ved næste login. (Vi har i forvejen en policy at passwordet skiftes hver 3 måned)
Avatar billede dougheffernan Nybegynder
17. marts 2008 - 11:16 #3
"Må man spørge i hvad situationer du har behov for at logge ind som en anden bruger uden at brugeren er tilstede ?"
Scenario:
Brugeren er taget på ferie, udenfor lands lov og ret. På Terminal Serveren er et job som KUN fejler for den givne bruger. Vi har altså derfor brug for at logge ind på serveren. I mange tilfælde har vi oplevet ikke at kunne kontakte brugeren og har derfor måtte tildele et midlertidigt password, til irritation for brugeren, som på grund af IT-politikken har alt rigeligt besvær med at huske/generere nye passwords.

"Jeg kan ikke forstå hvorfor du mener at dit nr. 2 forslag giver en brugerutilfredshed på 100% så længe at det er efter aftale med brugeren før det sker."
I IT-politikken er der ikke specificeret at brugeren skal notificeres inden.

Dernæst ville det være en del nemmere at impersonate en bruger, fremfor at skulle kontakte dem for password (hvilket jeg er modstander af - passwords er personlige!)/en midlertidig ændring af passwordet.
Der skulle jo selvfølgelig være foregå en logning af transaktionerne under impersoneringen.
Avatar billede dougheffernan Nybegynder
18. juni 2008 - 13:28 #4
Hmmm....lukker spørgsmålet igen, uden løsning.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester