如果我带着笔记本电脑去上班并加入他们的网络,这是否意味着管理员可以以管理员身份访问我的电脑?
这是 Windows 7 笔记本电脑。
我还有一台 Mac 笔记本电脑,可以在虚拟机中运行 Windows,这样可能会更安全,对吗?假设虚拟机客户端无法以某种方式访问虚拟机父级?
答案1
只要您不加入 Active Directory 域,那么任何人(包括网络管理员)都会受到与其他人相同的安全规则、防火墙和限制的约束。如果您担心他们会窥探您的网络,请确保在连接时将网络标记为“公共”网络,而不是“工作”或“家庭”网络 - 这会将 Windows 防火墙设置为最严格的模式。此外,如果已启用文件共享,请确保需要密码,无论您是在家中、咖啡店还是在工作场所,这都是良好的安全做法。
网络管理员能够访问工作计算机的唯一原因是他们已加入 AD 域,这告诉 Windows 针对 AD 服务器而不是该系统上的本地用户进行身份验证。只要管理员没有亲自到您的计算机旁坐下或已经拥有管理员访问权限,他或她就无法将其添加到 AD 域。
您可能还需要检查公司的安全政策,因为有些公司出于安全目的禁止携带他们无法控制或没有防病毒软件的闪存驱动器或计算机 - 他们不希望病毒进入并危害他们的网络。
答案2
在大多数 Windows 7 设置中,USERS$ 文件夹默认是共享的,因此理论上管理员可以访问您的 Documents 文件夹。如果您有密码,应该可以阻止这种情况,但要检查还共享了哪些内容,请右键单击计算机,转到管理,然后转到系统工具和共享文件夹。最后单击共享。这将显示计算机上的所有共享文件夹。
答案3
如果您将笔记本电脑插入网络,系统管理员将无法访问您的笔记本电脑,除非您设置了默认密码。
如果您“加入”他们的网络(如 Active Directory 域),他们当然可以访问您的计算机。这是将计算机加入域的要点之一。