每个月末,我们的 IT 部门都会向我们发送一份我们通过浏览器访问过的所有域名的列表。
就我而言,我有两个域:SoftServices\JohnH
和SoftServices\JohnBrowser
。
假设我使用 登录我的电脑SoftServices\JohnH
。然后我FireFox
使用选项打开浏览器Run as different user
,输入凭据SoftServices\JohnBrowser
并访问stackoverflow.com
。
此链接会出现在SoftServices\JohnH
或下吗SoftServices\JohnBrowser
?
答案1
无法回答——这完全取决于你的 IT 团队如何获得这些域名。目前没有跟踪域名用户的标准方法。(此外,企业 IT 是题外话。)有几种可能性:
带有身份验证的企业代理服务器,在浏览器的“代理”设置中配置:如果它使用 NTLM 或 Kerberos 进行“透明”身份验证,那么它将看到浏览器进程正在运行的用户名。因此,如果您通过 RunAs 以“JohnBrowser”的身份启动浏览器,它也会以“JohnBrowser”的身份向代理进行身份验证。
从 中抓取您的网络浏览器历史记录
\Users\*\AppData
:将与浏览器进程运行的同一帐户相关联。因此,如果浏览器的配置文件存储在 中\Users\JohnBrowser\AppData
,那么 IT 将大概也将其列在“JohnBrowser”下。将日志发送到其他地方的 Web 浏览器扩展:视情况而定。它可以记录浏览器进程正在运行的用户名,或者拥有整个桌面会话(终端服务站)的用户名,甚至两者兼而有之。
监视 Web 浏览器地址栏的独立 Windows 程序:很可能会将所有内容与拥有整个桌面的初始用户相关联。
计算机上基于操作系统的网络流量监视器(防病毒、家长控制等):可能是其中之一 - 取决于产品,但我认为初始用户(桌面所有者)更有可能。
DNS 服务器或中央 DPI 防火墙日志:与用户名没有直接关联,只与计算机有关联。可能依赖于与域控制器日志的关联,例如“我们
JohnH
今天看到有人以同一台计算机的身份登录”。在这种情况下,可能是其中之一,因为这还取决于哪个具体的日志的使用——所有身份验证或仅仅是当天的第一次身份验证(以及域控制器是否甚至可以区分这两种登录类型。)
最后,日志处理工具可以简单地自动替换与其主要所有者共享已知的辅助帐户,因此即使URL 被记录在“JohnBrowser”下,但它在最终列表中仍可能显示为“JohnH”。(也就是说,除非 IT 团队没有知道您拥有两个帐户,这是一个全新的问题。)