<output id="r87xx"></output>
    1. 
      
      <mark id="r87xx"><thead id="r87xx"><input id="r87xx"></input></thead></mark>
        •   

               當前位置:首頁>軟件介紹>系統(tǒng)管理的“洗手間哲學(xué)” 查詢:
               
          系統(tǒng)管理的“洗手間哲學(xué)”

          每個管理員都在和廢棄的和未使用的用戶帳戶作戰(zhàn)。我們都知道,如果系統(tǒng)中藏有過期的用戶帳戶,那么就會給惡意黑客留下更多攻擊和藏匿的地方。如果你是個聰明人,那就需要提高警惕,并清除掉它們。

          陳舊的和未使用的資源就像是飯店的洗手間。當你第一次走進一家餐館時要先檢查一下洗手間。如果洗手間超級干凈,可以打賭這家餐館的管理非常良好,廚房也一定是非常干凈的。而如果洗手間一團糟,那就考慮去別的地方吧。

          誰來管理,管理什么

          管理員應(yīng)該建立起策略和程序,以生命周期的模式對電腦的所有對象(用戶、組、計算機等)和資源(文件,打印機,應(yīng)用軟件等)封裝好。生命周期管理計劃應(yīng)該覆蓋的對象和資源包括:*用戶帳戶*計算機帳戶*服務(wù)帳戶守護進程(daemon)帳戶*工作組*電子郵件地址和對象*打印機*各項應(yīng)用*磁盤存儲*文件夾、共享文件和Web文件夾*IP子網(wǎng)*LDAPActiveDirectory對象*組策略對象(如果使用了ActiveDirectory)*數(shù)字證書*稽核警報計劃(Auditingalertingplan)

          你所控制的每一項任務(wù),相關(guān)的對象還有資源都應(yīng)包含在生命周期計劃內(nèi)。生命周期計劃最低限度也要包括下列活動,:*獲得供應(yīng)創(chuàng)建批準*分配所有權(quán)問責制*更改修改重命名復(fù)制移動轉(zhuǎn)移*禁用刪除反供應(yīng)*變化確認*稽核提醒監(jiān)測(Auditingalertingmonitoring)*文檔記錄

          如果沒有適當?shù)纳芷诓呗院统绦?,這些對象和資源往往會隨著時間積累,永遠不會刪除。管理員必須回答誰來創(chuàng)建,誰來批準和誰記錄變化這些問題來確保符合生命周期策略。51CTO編者認為,其實系統(tǒng)本身就為我們提供了許多安全設(shè)置功能,巧妙地使用這些功能,我們完全可以赤手空拳地應(yīng)對網(wǎng)絡(luò)安全問題,比如利用系統(tǒng)組策略,來保證網(wǎng)絡(luò)安全運行。

          怎樣管理對象

          每個對象應(yīng)該有一個嚴格定義的過程,包括誰可以請求或者改變這個對象,做出請求和改變的要求是什么,還有誰擁有對象。

          分配所有權(quán)能夠在未來查詢對象的作用和健康程度。最好把所有權(quán)分配給特定的一個人而不是一個團隊,以免指手畫腳的人太多。當然,這也意味著如果所有人角色變更或者離開了工作環(huán)境,所有權(quán)也必須要更新。

          一般來說,對象的添加或更改會對大批電腦與用戶的安全性造成影響,因此需要得到相關(guān)設(shè)備管理系統(tǒng)部門的批準。當添加或更改一個項目時,它的結(jié)果應(yīng)得到另一方的確認,或至少由作出更改的一方來確認。所有的更改應(yīng)記錄進日志。對不能確保安全或可能引起廣泛變化的事件應(yīng)發(fā)出警報進行二次審查。51CTO編者建言,這已經(jīng)是相對比較完善的管理制度了,但在中國很少有中小企業(yè)能做到這樣管理的,這個問題就目前來看,還沒有看到任何適合中小企業(yè)的管理可行制度。

          比如我目前的客戶端是這樣安排的,一號設(shè)備管理系統(tǒng)管理員的工作是刪除過期的測試用戶帳戶。設(shè)備管理系統(tǒng)管理員發(fā)現(xiàn)刪除花費的時間比預(yù)期長的多幾分鐘而不是幾秒。如果刪除完成后,過期的用戶對象都不見了工作完成。假如一號設(shè)備管理系統(tǒng)管理員在刪除用戶帳戶時不小心刪除了一個完整的巨大的OU(LDAP組織單位),這時本地稽核系統(tǒng)會立即通知二號管理員。有了適當?shù)幕讼到y(tǒng)和報警策略,錯誤會被立即注意到,誤刪除的對象可以及時恢復(fù)。在51CTO編者看來,像OU這樣重要的LDAP帳號存儲單位一旦誤刪除,可能會引發(fā)所有用戶無法登陸服務(wù)器的嚴重后果。所以備份是非常重要的事情,有需要的朋友可以看下有備無患詳細Linux備份與恢復(fù)方法這篇文章。

          記錄文檔和工作流

          每個對象的生命周期包括所有相關(guān)的任務(wù)應(yīng)當記錄在案。記錄文檔應(yīng)包括誰能夠請求一項特定的任務(wù),誰完成這項任務(wù),以及誰核實這項任務(wù)正確完成。記錄文檔應(yīng)包括誰負責維護和更新文檔以使它不會過期。而且這一程序應(yīng)盡可能自動化完成。許多軟件工具都提供了自動化和工作流功能,同時也有更好的安全性和稽核追蹤。有些最簡單的對象生命周期管理工具使用公司的電子郵件系統(tǒng)來管理工作流。在編者看來,網(wǎng)絡(luò)高速發(fā)展給管理上帶來很多難題,比如目前很多設(shè)備管理系統(tǒng)系統(tǒng)設(shè)備或產(chǎn)品都具備日志功能,這些日志也至少要保留6個月,如何對海量日志進行有效保留,并滿足企業(yè)基于日志的新需求,已成為日志管理方案共同面臨的難題。

          最后,適當?shù)牟呗院统绦驊?yīng)始終包括一些快速的非正式處理方法來應(yīng)對特殊的緊急事件。比如當CEO的用戶對象被意外刪除掉并且必須恢復(fù)時,相信他不會喜歡等到委員會召開或者自動化工具開始周期處理。這也意味著自動化工具必須考慮這些特殊和緊急事件,能夠做出快速反應(yīng)。

          制定資源生命周期計劃并遵守它,你會有一種把洗手間收拾的煥然一新的感覺。

          【本文轉(zhuǎn)載自51CTO.com】

          推薦閱讀】

          設(shè)備管理系統(tǒng)運維管理專區(qū)

          系統(tǒng)管理員如何面對角色裂變?

          系統(tǒng)管理員應(yīng)該定期完成的九件事

          強迫癥會害死系統(tǒng)管理員

          設(shè)備管理軟件軟件專區(qū)

          本文來自互聯(lián)網(wǎng),僅供參考


          設(shè)備管理系統(tǒng)維護技巧:如何獲得免費的代理服務(wù)器設(shè)備管理系統(tǒng)經(jīng)驗之談:如何選擇自動補丁管理策略
          航空客戶服務(wù)中心系統(tǒng)的特色工單管理軟件庫存管理系統(tǒng)的解決方案分析
          工單管理軟件辦公系統(tǒng)前景廣闊物資管理工單管理系統(tǒng)的背景及現(xiàn)狀分析
          工單管理軟件/工單管理軟件管理讓管理簡單化紡織業(yè)中工單管理系統(tǒng)的應(yīng)用
          工單管理軟件檔案管理系統(tǒng)解決方案分析銀行金融監(jiān)管系統(tǒng)的災(zāi)難備份解決方案
          電力行業(yè)的工單管理系統(tǒng)使用工單管理軟件辦公自動化的推廣
          加油站零售管理工單管理系統(tǒng)適應(yīng)全球競爭的企業(yè)IT系統(tǒng)特征
          盤點2012最不安全的設(shè)備管理系統(tǒng)員
          信息發(fā)布:廣州名易軟件有限公司 http://www.jetlc.com
          • 勁爆價:
            不限功能
            不限用戶
            1998元/年

          • 微信客服

            <output id="r87xx"></output>
          1. 
            
            <mark id="r87xx"><thead id="r87xx"><input id="r87xx"></input></thead></mark>
              • 综合有码| 操操片| 亚洲成人性爱 | 97电影在线观看无码视频 | 国产淫秽视频 | 欧美性爱超碰 | 99亚洲婷婷伊人五月天久久欧美 | 久久永久免费 | 国产爱操逼女人 | 一级黄色欧美视频 |