像大多数员工一样,我有一台公司发放的笔记本电脑,它可以让我完成大部分正常工作(例如发送/接收电子邮件、浏览网页......)。
但是我的大部分工作都是开发工作,所以需要时不时地安装各种软件(例如 JDK、nodejs、docker……)。由于我没有管理员权限,而我需要的软件通常不在批准列表中,如果我需要按照正确的程序安装,安装像 python 运行时这样简单的软件至少需要两到三个月的时间。虽然我可以在没有管理员权限的情况下安装一些软件(例如 Visual Studio Code、Git……),但由于我只是一个普通用户,我需要的许多工具和配置无法使用。即使安装了软件,它们的版本也总是比市场上的最新技术落后至少六个月。
我理解,从安全角度来看,公司不能授予每个人管理员权限,在允许他们进入公司网络之前,需要对软件进行彻底测试,但这种官僚作风让我无法开展工作。从长远来看,从同事那里获取管理员密码是不切实际的,而且我的老板也没有能力改善我的情况。所以,像我的大多数同事一样,我打算带上自己的个人笔记本电脑去工作。
我有一台安装了 Windows 10 Pro 的笔记本电脑,为了在笔记本电脑中分离我的个人和工作文件/软件/设置,我想出了几个选项:
- 在原始安装的同时安装新的 Windows 副本。这是我能想到的最干净的解决方案,但这需要大量工作,而且我需要为所有内容购买新的许可证。
- 创建一个虚拟机 (VM) 并在该 VM 中执行所有操作。这与第一个选项类似,但性能损失很大,并且许可证问题仍然存在。
- 创建新的用户帐户并在其中完成所有工作。这是一个更简单的解决方案,但注册表和一些系统配置需要在个人和工作环境之间共享。
- 只需使用我个人笔记本电脑的现有配置并在那里完成我的工作。
对于某些工作要求,我需要进行一些特定的网络配置并在笔记本电脑中安装一些插件。对于选项 3 和 4,我如何有效地分离个人和工作文件/软件/设置?
答案1
不要用技术手段来解决社会问题。
如果您“秘密地”接管您的 PC,那么当局(IT 部门、您自己的经理,也许还有其他人)就会感到恐慌。
相反,要礼貌地写请求,解释为什么没有它就无法工作。如果你写在纸上,请保留一份副本。如果你用电子邮件发送,请密送给自己。当你辞职或因工作不力被解雇时,这是一份重要的文件。
没错,当官僚阻碍你时,因工作不力而被解雇是真实存在的。尤其是在规则僵化的大公司。
不管怎样,您现在知道公司可以对您这样做。在以后的面试中可以问这样的问题:“我是否默认获得本地管理员权限?”