我有一名员工正在强制休假,但我需要降低风险以防他们擅离职守。
如果我在实时运行的系统上更改域管理员密码,会有什么问题吗?我并不总是遵循最佳实践,而且我有几个服务器使用域管理员帐户登录。
我可以注销并重新登录这些服务器,但是否存在我不知道的细微差别?
还有其他我需要注意的陷阱吗?
答案1
是的,要警惕可能配置为使用管理员帐户的计划任务、应用程序和服务。
答案2
如果您有像 sharepoint 或 sql server 这样的应用程序,它们可能会在内部使用管理员密码。
如果您只是在谈论文件服务器或 Exchange 服务器,那么通常很简单,更改它,重新启动所有服务器,然后查看哪些尚未重新启动。在大多数情况下,它只会重新启动并正常工作。显然,请在非工作时间这样做。
如果您正在运行任何第三方备份软件,那么它几乎肯定会使用管理员密码。
如果您过于谨慎,仅仅更改管理员密码是不够的。您需要查看哪些帐户具有管理员权限并进行检查。他们可能还创建了其他帐户 - 拥有备份帐户或用于运行批处理作业的特殊帐户并不罕见,这些帐户将具有权限。他们甚至可能创建了后门类型的帐户,其名称无害,例如“sys”或“printserver”。
如果您更改管理员密码,您有多大程度上相信这个人没有确保他们有办法重新登录?如果您认为他们一直在做坏事,而且涉及金钱,那么请付钱让某人检查一下系统。
伊恩