Windows Server 2003/2008 환경을 근본적으로 변경하고 있습니다. 유닉스 측면에서 보안 제약은 간단합니다.
- 관리자 권한이 필요한 사용자는 특수 그룹 ( "휠"또는 이와 유사한)에 있습니다.
- 해당 사용자가 해당 시스템에 로그온하면 해당 관리자 권한으로 명령을 명시 적으로 실행할 때까지 ( "sudo 명령"또는 "su") 관리자 권한이 없습니다.
- "su"( "runas"와 같은 종류)를 사용하여 명령을 실행할 때도 여전히 자신의 암호를 입력해야합니다.
이 시스템에서는 관리자 권한을 가진 사람 (그룹 구성원 별)을 제어하고 실수로 관리자 권한으로 무언가를 실행하는 것을 방지 할 수 있으며 ( "su"또는 "sudo"를 요구하여) 핵심 "관리자"(예 : "루트") 비밀번호 (자체적으로 요청되므로)
Windows Server에서 동등한 작업을 수행하려면 어떻게합니까? 내가 보는 옵션은 다음과 같습니다.
- 로컬 관리자 계정에 사용자 추가 : 그러나 관리자가하는 모든 작업은 오류가 발생할 수 있습니다.
- 그들에게 "관리자 실행"을 요구하십시오 : 그러나 그들은 공유하고 싶지 않은 관리자 암호를 알아야합니다.
그룹 구성원별로 액세스 권한을 가진 사람을 제어하십시오. 별도의 암호를 요구하여 실수로 손상되는 일을 방지합니다. 관리자 비밀번호를 모르는 경우