題:
如何避免將密碼洩露給同事?
Noldor130884
2017-08-24 13:59:42 UTC
view on stackexchange narkive permalink

我在德國的一家大公司工作,在那裡我們所有人的計算機都由IT人員管理。要訪問我的計算機,我必須輸入用戶名和密碼才能登錄到我的帳戶。

免責聲明:我知道,系統管理員仍然可以訪問計算機。

我們有一個程序,其唯一的許可證已鏈接到我的帳戶;我的老闆不想再購買許可證,因為該程序將在一年左右的時間內過時。當我不在時,一些同事需要使用此軟件,因此他們要求輸入我的密碼,對此我感到遺憾。

人們登錄自己的帳戶後,會看到很多關於自己的信息。我不能確定,但我堅信這些人會調查我的帳戶並訪問一些他們不應該看到的數據(我的合同詳細信息等)。

此後,我進行了更改當然。我要求IT部門在將來提供另一個解決方案,但他們卻提供了這種解決方案,但是該解決方案無法正常工作,他們不會再浪費時間了,因為這實際上只是我的問題。

過一段時間後,我會必須去度假,很可能我會遇到同樣的“我們需要使用您的計算機”問題。正確的做法是什麼?我可以拒絕給他們我的密碼嗎?在道義上強迫人們這樣做是合法的嗎?

編輯:我想給大家跟進,因為這個問題如此受歡迎。我去找另一位老闆並解釋了這種情況,(非常專業地)澄清了我打算不再放棄密碼的情況。她告訴我她同意,並將再次將請求傳遞給IT。一個月後我將放假,我們將看看會發生什麼。

評論不作進一步討論;此對話已[移至聊天](http://chat.stackexchange.com/rooms/64512/discussion-on-question-by-noldor130884-how-do-i-a-avoid-giving-up-my-password-to-c)。請在帖子中編輯說明。
十四 答案:
Eike Pierstorff
2017-08-24 15:00:32 UTC
view on stackexchange narkive permalink

請勿向任何人提供您的密碼。如果他們沒有足夠的資源來做工作,那麼他們就必須與上級接洽。

問題主要不是您的隱私(儘管這肯定令人不快),問題是您的同事可以使用您的憑據,以冒充您,以您的名義發送電子郵件,也許訪問他們不應該訪問的文件或資源,並且通常在您的名義下作弊,從而影響整個公司。您的老闆不能合理地期望您冒險冒險法律問題來使他人的生活更加舒適。

我本人對該問題的了解有限。我會問IT部門,但是如果他們說“不可能”,那麼對我而言則不是。:/
@Noldor130884,我理解這一點,但是您應該採取相同的態度-沒有有效的用戶帳戶就無法訪問您的計算機(從那裡開始是IT問題,而不是您的IT問題)。
在這種情況下,@Noldor130884 -任何其他人“不可能”使用該軟件,只要您必須妥協安全性以允許訪問。
@Noldor130884下次安裝此類軟件時,請尋找**“為使用此計算機的任何人安裝”選項,幾乎所有工具都具有此功能,並使該軟件可用於任何帳戶。另一種方法是創建一個虛擬帳戶。現在,您可以要求IT部門為您創建另一個帳戶,並將您的實際登錄名重命名為Dummy。當然,您的老闆必須管理該計算機共享。
@jean和Eike,那裡有許多軟件將許可證與用戶帳戶而不是計算機綁定在一起。它可能只需要安裝一次,但是每個用戶都需要購買自己的許可證才能使用它。但是,是的,為該軟件單獨設置一個帳戶是一個可行的選擇。
@All:並非真正可行。對我來說,這意味著我每次必須使用該程序時都必須切換帳戶...與其他軟件組合使用。如果我在監視器上看不到所有東西,那真的沒有意義。
@DavidK是的,我知道,但是OP並不能給我們太多幫助。還要注意,某些軟件實際上發送了計算機的MAC,如果您嘗試安裝更多的軟件,則可以在少數軟件中撤消您的許可,因為它比計算機少,所以這沒什麼大不了的。嘗試對老闆有所了解併購買更多許可證。
@DavidK,,您是對的,我已經從我的回答中刪除了有問題的部分,特別是因為它引導了OP應不惜一切代價避免的道路-花費精力來考慮技術問題的解決方案,第一名。
這個100%如果管理層不願意再花第二個許可證,那麼可能會有一個星期沒有人可以做他們的工作,因為您休假了,這樣的事情最終會讓他們相信另一個許可證是值得的。如果*管理人員告訴您共享密碼*,那麼也許您應該開始在一家重視安全性的公司找工作。(我想知道他們接下來如何完成工作?!)
儘管我完全同意此答案,但它並沒有回答***如何***的問題,以避免在被詢問時向他人提供您的密碼。如果要求他們的同事做出某種回應就足夠了。
還要注意的是,如果讓兩個人使用同一用戶許可證,則該公司可能會與供應商發生法律糾紛。
為了避免這種情況,從理論上講,雇主可以停止從其發布者處獲得專有應用程序的許可,轉而根據自由軟件許可為替代產品的生產提供資金。
圍繞一個員工在休假期間通過電子郵件“辭職”的問題。別讓這種事情發生在你身上!
nvoigt
2017-08-24 21:42:41 UTC
view on stackexchange narkive permalink

我可以拒絕為他們提供密碼嗎?

鑑於這是德國,如果您不願意的話,我會非常驚訝。 需要拒絕。我所見過的每一份德國工作合同都包含一個關於在任何情況下都絕不會向您的公司係統提供證書的段落。致任何人

所以回到家,檢查您的合同以確保它是標準的,並拒絕將您的憑據提供給任何人。如果需要,您的IT可以通過在系統中保留正確的審核記錄來合法地假冒您。使這個糟糕的軟件與便宜的主管一起工作不是您的工作。這是IT部門的工作。 您的工作是不違約。

這可能有助於以非攻擊性的方式表達您的拒絕並提供解決方案(儘管您和我一樣都知道這實際上並沒有一個真實解決方案來更改您的合同。HR只會告訴您的老闆做得更好):

”“嘿,老闆,我剛遇到合同的這一部分,說我可能永遠不會放棄我的證書。鑑於我簽署了一份文件說我永遠不會,我感到非常不舒服。我非常希望IT部門解決這個問題。另一種可能是通過人力資源來獲得這個條款超出我的合同。”

這可能會使對話從您不想幫助的感覺轉移到您想要幫助但受到公司文書工作阻礙的感覺。

考慮到這是一家大型德國公司,而不是人力資源部,因此可能會有一個職位負責定義此類政策(然後將其作為附件添加到合同中,標記為公司內部政策或類似政策)。我不會主動嘗試與您的老闆聯繫,但請等到下一個請求(否則,您可能會被告知該問題已經解決/不會再發生),如果發生這種情況,請向您的同事(或您的同事)解釋。老闆,如果他是那個問你的人)這樣的文件不允許你這樣做。
如果您的老闆給您[或您的同事]您的個人密碼違反了該政策,則您應該以書面形式獲得該密碼,並與負責此類內部政策的人員/部門協商(但我認為他不會)走得那麼遠)。
很好。因此,IT可以根據需要強制重置您的密碼,以允許其他人訪問“您的”帳戶。
如果您想從另一個角度出發,該職位將是_Datenschutzbeauftragter_,或者可能是_Betriebsrat_(這是工作委員會)。但是,您確實必須向某些人提供憑據。即我的設備已加密,只有我知道密碼。如果存在安全漏洞,並且IT部門懷疑我與此有關,則必須告訴他們密碼,以便他們可以解密。我有權在他們搜索時在場,並且我可以要求他們最新搜索私人文件(因為理論上這些都是私人的),但是我必須給出密碼。這是公司財產
@simbabque我認為他們不會強迫您告訴他們密碼,以便他們可以解密,最好的是可以強迫您解密或將密碼更改為他們指定的密碼。
同樣重要的是要知道,德國勞動法的概念是“ BetrieblicheÜbung”(公司慣例),這基本上意味著工作合同中的各個部分都是無效的,如果公司慣常做法是將其打破。例如,我的聯繫人包含禁止使用IT未清除的軟件的部分。對於管理人員而言這是有意義的,但對軟件工程師而言則沒有意義。如果我堅持下去,我將無法完成自己的工作。由於IT領域幾乎每個人都違反了法律,這是眾所周知的,所以他們不能因違反合同而開除您。
user44108
2017-08-24 14:14:22 UTC
view on stackexchange narkive permalink

詢問新的帳戶和筆記本電腦。

如果您將自己的個人信息/數據放到公司提供的(並擁有的)筆記本電腦和帳戶中,這就是您的問題。 p>但是,如果該帳戶的憑據允許訪問您在HR系統中的詳細信息以及其他員工的機密信息,則共享該帳戶是一個問題。

如果要共享此軟件,然後將筆記本電腦和帳戶保留為池設備,然後移至另一個帳戶。

我已經知道了這一點,但是我的老闆管理著一筆預算,這不允許我們購買一台共用計算機。他們不會以幾百歐元的價格購買許可證,而去購買一台400歐元的計算機吧!是的,我的帳戶允許訪問我在HR系統中的詳細信息,我的工作電子郵件以及您能想到的任何內容。
這是更大的問題。您公司的政策是允許其他人查看您的員工機密數據。我會將此帶給人力資源部門,並引起他們的關注,並從該方向獲得一些壓力。
將會發生的事情是,人力資源部會打擾我的老闆,我的老闆會生我的氣,還有那些也在偷窺的同事。這可能會導致劇毒的工作環境
恐怕就是那樣,或者是明確拒絕密碼。或者什麼也不做,失去您可能仍然擁有的任何數據隱私
您是否已向老闆指出,允許人們訪問您的域憑據也允許他們訪問您的員工機密信息?
是的這就是為什麼IT會費心地製作量身定制的解決方案的原因
-1
如果軟件許可是OP上的個人許可(由公司支付),則這不是解決方案。當然,這也意味著讓別人在度假時使用它已經違反了該許可。
@simbabque所有公司帳戶均屬於相關公司。
我不確定我理解您的意思。但是,第三方軟件許可證不一定與他們網絡中的帳戶相關。如果該許可證是授予一個人但由公司擁有的,而不是普通的單用戶許可證,則該人可以在所需的任意數量的計算機上使用該許可證,但沒有其他人可以使用它。我不知道這與任何公司帳戶有什麼關係。你能澄清一下嗎?
usr-local-ΕΨΗΕΛΩΝ
2017-08-25 00:28:52 UTC
view on stackexchange narkive permalink

這裡真正的問題是帳戶身份之間的區別。

通常,系統帳戶代表一個人的身份。在這種情況下,OP的公司似乎未能遵守未提及軟件的許可條款,該條款是通過其(域?)帳戶綁定到個人的。但是帳戶仍然是計算機對象,可以按照IT管理員的意願創建和刪除帳戶。

在此答案中,我想強調指出,據我了解,一個單一的許可帳戶並允許其他人使用它,便願意進行軟件盜版。他們可能至少有聰明的想法,可以將該軟件授權給虛構的帳戶。技術/服務帳戶廣泛用於各種目的,包括非法/不道德的目的。我不是要討論這種做法的好處

當然,我在這裡看到兩個選擇。

切換帳戶

一個是與IT討論機會將許可證切換到服務帳戶。這可能不容易完成,因為根據軟件的許可可能是不可能的。另一個選擇,或者更好的 trick ,是使您當前的帳戶(作為軟件對象)成為共享帳戶。即使帶有您的名字,您的公司也可能會確定 john.doe 身份是共享身份,並為您提供一個新的個人 j.doe 帳戶。一個不同的對象,但至少可以綁定到您的身份並與之一起使用私人信息。必須將舊的 john.doe 與您的私人物品分離開,或者比您獲得許可的軟件 更好的企業資源。

解決了隱私問題,而不是盜版問題。

放置約束

由於您知道多個人都可以訪問您的 帳戶,因此您必須以書面形式做出更好的限制,以防止出現不利於您的事情。首先,您必須與高級管理層和人力資源部確認您的帳戶可以由不同的個人使用。然後,如果可以的話,您必須清除您認為對帳戶敏感的所有數據。許多員工將個人信息(例如Google帳戶)存儲在工作站中。儘管在大型組織中是不可接受的,理論上在總體上是不可接受的(因為工作計算機不能用於工作而不是工作),但這是“我們不問,您不說”的一種既定慣例。

然後,如果啟用了您的帳戶來訪問對您來說非常個人化的工作數據(例如工資單),並且您確實擔心有人試圖濫用這些數據,那麼您將沒有什麼選擇:

  • 監督交互(您鍵入密碼並監視同事直到註銷)
  • 要求審核日誌,並定期檢查它們
  • 向人力資源部提出書面投訴,甚至升級為 b>

最終,如果您的雇主堅持要求其他人知道您的系統密碼,那麼您將沒有足夠的時間來處理您的管轄權中的勞動授權。

關於共享密碼的故事

我的一個客戶(過去或現在)是一家結構合理的金融機構,擁有s evere政策。有一天,我們的IT代表通過輸入管理員密碼並見證我們的工作來幫助我們將其遷移到位於不同分支機構的員工工作站。

碰巧,這個人被他的經理召集了一個無法重新安排會議的時間,並且沒有IT替代品。他沒有給我們密碼,而是給了我們他密碼(他可以事先更改),並禮貌地告訴他的經理,他將向安全管理人員報告該事件,只是告知他們另一個人已被臨時性和例外地批准進行管理訪問。 。

對我們來說,這是一種強烈的信任,並且以出色的專業精神得到了很好的回報。

robjwilkins
2017-08-24 14:57:48 UTC
view on stackexchange narkive permalink

您不應共享您的密碼,您的雇主也不應要求您這樣做。如果僅是只能將軟件安裝在一台計算機上,則應該可以在該計算機上創建多個用戶帳戶,並使該應用程序可同時用於兩個計算機,這樣一來,一個用戶就可以安全地登錄而無需共享密碼。在Windows和OSX上可以做到這一點。

op明確指出該軟件已鎖定到他的_account_,而不是他的計算機。
如果這是真的(似乎很奇怪),那麼公司應該購買另一張許可證。您不應該共享密碼
或者只是為OP創建一個新帳戶。並將當前帳戶留給多個用戶使用。
@robjwilkins它並不少見。例如,用戶鎖定許可證是您可以獲得的matlab許可證之一。儘管對於matlab,您不應允許其他人使用該軟件。如果這是用戶鎖定的許可證,那麼如果它們具有類似的限制,我也不會感到驚訝。
CodeSeeker
2017-08-25 06:11:42 UTC
view on stackexchange narkive permalink

除了多餘地同意其他答案(由於您可以通過其訪問個人信息,您絕對應拒絕允許他人進入您的帳戶)外,我還建議採用以下簡單的方法來解決此問題:

獲取在您公司不屬於任何人的帳戶下註冊的特殊軟件。如果公司想要這樣做,仍然只能進行一次註冊,但是,向他人提供密碼不會洩露您自己的個人信息。

如果絕對,完全,絕對地這樣做,就可以這樣做。

不可能,然後請求新的個人用戶登錄名,並將您公司其他系統中的所有資產/帳戶轉移到該登錄名。您以前的“個人登錄名”不再是您的個人登錄名,只能訪問該系統。如果您以前是 jsmith ,則可以是 jdsmith jsmith2 smithj 或其他名稱。

沒有沒有理由要做其他任何事情。要求您使用個人帳戶類似於要求您與每個人共享您的工資詳細信息,而他們不必與您共享他們的詳細信息。這是對您隱私的侵犯,是您有權但又不屈不撓地堅決要求堅持的事情。

您是否認為根據OP未提及的軟件協議,可能無法重新許可該軟件?
必須有某種方法可以重新安裝軟件。或為員工發放新的登錄名並撤消舊的登錄名,以使其無法訪問敏感數據。這裡沒有障礙。
不,真的,如果該軟件包含一個簽名的許可證文件,該文件依賴於*登錄名或mac地址等信息,該怎麼辦?綁定到PC的DRM可能會檢查mac地址,但是問題是** OP從未提到過特定軟件**,如果我們想讓問題和主題保持通用,那麼這是一個加分(否則,有人會問SU如何共享該特定軟件的許可證)
哦,好吧,盡力找出為什麼我的想法行不通。實際上,不要那樣做。如果我的回答對OP不起作用,他會通知我們。同時,您正在提高純粹的投機性和不太可能的障礙。為什麼?您從中得到什麼?打電話給公司並請求他們幫助轉讓許可證(並撤銷舊許可證)怎麼樣?**事實上,我們不知道軟件是什麼或軟件如何運作,這會使您的反對無效。**我的建議並非沒有道理。這是OP獲得他想要的東西的有效途徑。
好的,我同意答案是“一定要您的IT員工去做”。不久。其實現在!!!IT問題
我認為建議完成這種事情的可能方法是不合適的。您為參與IT提出了一個很好的觀點,但這在任何情況下都是一個假設。讓一個人意識到選擇權沒有什麼害處。
Juan Carlos Oropeza
2017-08-24 19:02:54 UTC
view on stackexchange narkive permalink

我認為您應該按@Pete的答案,並請經理為該軟件購買另一台PC。您可以證明這400美元的投資是合理的,因為當其他人使用該軟件時,您將無法完成工作。經理們不喜歡浪費錢,所以只需記錄您浪費的時間,因為這會與工資成比例,並向經理報告。

仍然如果您使用的是Windows,則不需要一台單獨的PC。您只需要在同一台PC上使用不同的用戶名即可。您可以創建一個 GUEST 帳戶,該帳戶可以在PC上登錄並使用該軟件,但無法訪問您的個人電子郵件或其他軟件。安裝軟件時,Windows會詢問“是否要與其他用戶或僅與該用戶共享此應用程序”

因此,如果有人需要使用該軟件,則只需提供 GUEST 密碼

自己買嗎?不,這不是你的問題。
@Wildcard不,我的意思是要求經理購買一台新電腦。
user541686
2017-08-25 08:38:42 UTC
view on stackexchange narkive permalink

出於完整性的考慮,而不是 ,因為我確信這是針對您情況的解決方案-

有一個技術解決方案對於Windows ,如果這是一個真實的案例

我要假設您有足夠的技術來做到這一點。如果您知道如何操作並不難,但是如果您不知道如何操作,很有可能會弄亂事情,並且計算機將無法正常工作。而且我非常懷疑您的IT部門是否有興趣為您完成這項工作。

  1. 製作一個逐個扇區的.VHD磁盤映像,該映像僅由您的Windows分區組成。

  2. 為該映像創建一個“本地VHD”啟動條目,並使用一個他們可以識別的適當名稱。
    如果您這樣做,可能會搞砸了。不知道自己在做什麼。
    除了知道如何做啟動管理器之外,您還必須照顧很多事情,例如確保每個操作系統將相同的驅動器號分配給相應的分區,因為副本是相同的,所以這很棘手。

  3. 啟動進入該操作系統副本,然後刪除帳戶中不應看到的所有內容。
    如果您像大多數人一樣管理文件,這將是一項很多的工作。您不僅需要刪除文檔,還需要清理歷史記錄和臨時文件夾等。

  4. 更改或刪除該帳戶的密碼。

  5. 將該帳戶更改為受限帳戶,並根據需要更改外部操作系統上的文件權限,這樣人們就不能使用內部操作系統來監視外部操作系統。

  6. 禁用可能存在的任何“後門”,例如在您的BIOS / UEFI設置中輸入密碼並將其鎖定到內部磁盤,以使它們無法從USB驅動器或CD引導,或者再次刪除任何隱藏的管理員帳戶等...(如果您不知道自己是什麼)在做,你會搞砸的。

  7. 一旦系統安全,就告訴您的同事他們可以重新啟動計算機並使用內部操作系統登錄以使用“您的”帳戶進行工作。

  8. 您可以使用外部帳戶進行常規工作。

  9. ol>

    雖然並非不可能,但可能性很小在這種情況下工作。如果是這樣,一種可能性是正在檢查磁盤或分區的序列號,並且虛擬映像的序列號是不同的。您可以嘗試手動修復它,它可能會起作用。如果沒有,則程序正在對系統的硬件配置進行確實入侵性檢查。

    Linux可以執行等效操作。但是,如果這是Mac,那麼您可能就不走運了。

    沒有老闆的命令,我個人只有在同事是我甚至在成為同事之前,是我信任的親密朋友時才這樣做。要經歷很多痛苦,就安全性而言並不是萬無一失的,考慮到您的職位描述,這可能不是合理的期望。

一切顯然都通過OP公司的IT部門進行,因此這種建議是不可能的。對於每個要安裝的單個程序,可能都必須有一個請求,並且無法允許BIOS訪問。OP可能會違反其僱用合同,在IT安全性的禁止下在計算機上執行操作。
如果您按照我的意思進行操作,則@icc97: BIOS訪問是非常可選的,這只是針對確實不應該發生的攻擊的一種附加措施。也沒有安裝任何程序,這在Windows中都是本地可能的。您唯一需要的是管理員權限,以便可以對磁盤進行映像並添加啟動項。如果他沒有,那將行不通,但這對我來說還很遙遠。
刪除還不夠,私有數據也可以在以後被讀取,直到被物理覆蓋。(不過,在Linux上,只要有足夠好的虛擬化工具,[zerofree](https://packages.debian.org/sid/zerofree)可以將細調打入底層虛擬磁盤的後備存儲文件中-而非VMware / VirtualBox。)
實際上,@mirabilos:就足夠了–您錯過了有關他們不被管理員管理的部分。
@Mehrdad可以輕鬆成為管理員,因此...
Daniel
2017-08-25 12:25:05 UTC
view on stackexchange narkive permalink

儘管已經有很多答案,但我想提供一個不同的觀點。通常,您的機器在工作中以及您在工作時間內生產的所有產品均屬於公司。唯一的例外是,如果您的公司政策允許,則將電子郵件明確標記為私人。對於公司而言,向您提供私人帳戶或保持公司通信的私密性不是強制性的。在某些環境中具有“秘密”通信或工作區。

在您的情況下,我會做兩件事:

  1. 從工作機上獲取私人文件和通信。這就是網絡郵件和個人在線存儲的用途。
  2. 獲得上級書面證明,密碼應該與同事共享。確保他們理解後果。
  3. ol>

    後果:實際上,這實際上是貴公司所關注的問題:

  • 公司與對方溝通的可能性
  • 為“社會工程學”黑客攻擊敞開大門。
  • 無法證明的輕罪身份。

軼事:最後一個實際上發生在我的一個朋友身上。他在德國稅務諮詢辦公室工作,所有員工彼此都知道密碼。老闆發現它更實用。有一天,他們的聘用非常糟糕,他們以一種非常糟糕的方式向客戶發了一封信。通常,這是立即終止的正當理由,因此她被解雇了。她提出了不當離職的申請。她勝訴了,因為他們無法確定性地證明郵件確實是她發送的。

結論:雖然您的上級可以絕對決定採用錯誤的密碼策略,但這樣做的風險很大所以完全在他們身上!

“讓您的私人文件和通信脫離工作機器。這就是網絡郵件和個人在線存儲的目的。”從理論上講,是的。但雇主阻止訪問Webmail和/或在線存儲站點的情況並不罕見(我的確如此)。我會盡量減少個人使用,但會提供工作電子郵件和電話號碼,以防萬一我的孩子的學校/老師需要抓住我。
...我的工作機上也有一些技術性電子書。這是與工作有關的材料,但是我的個人財產。有灰色區域,恕我直言,您過於簡單了。
那麼,如果有些同事偷看您的電子書會有什麼害處?他們是一次性的嗎?原則上,雇主有權禁止您在公司機器上存儲私人數據。他們必須再次以公司資金來許可您的圖書。再次,我不建議這樣做,但沒有法律禁止公司製定愚蠢的政策。
它們不是一次性的只讀文件,但是如果可以窺視它們,那麼它們也可以進行非法複製。並且在公司機器上禁止個人數據可能意味著公司有責任為員工使用重新授權此類內容……但是公司並不總是履行職責,對嗎?
如果公司*沒有*事先*明確禁止私人使用*他們不能這樣做。
所以,問題出在哪裡。如果有人犯罪,請報警!這完全與工作相關的問題無關。
TOOGAM
2017-08-26 12:02:17 UTC
view on stackexchange narkive permalink

不要給他們 您的 密碼。

給他們 密碼。在確保 密碼不是您的密碼之後,執行此操作。

在官方策略中將此文檔記錄在案:授權人員可以通過訪問以下文檔來讀取密碼,只有授權人員可以訪問以下文檔:...“

然後,使用該帳戶時,沒有人使用您的密碼,因為真的不是你的。儘管某些軟件可能會稱其為“用戶”帳戶,但實際上它不是一個“用戶”帳戶,而Jsmith只是一個看起來與以前擁有該帳戶密碼唯一訪問權的人的名字非常相似的帳戶名。 p>

也許共享帳戶的安全性很差。那好吧。這可能是通過尋求更好的解決方案而得以解決的功能之一。同時,可以通過對誰可以訪問最新密碼進行一些控制來最大程度地降低風險。而且,您可以放心地知道,儘管名稱看上去與您的名稱相似,但實際上這並不是您只需要保護的帳戶。實際上,這實際上不是 您的 帳戶的事實,甚至在官方接受的策略中也是如此。

避免該問題。

現實應該符合規則。如果這些規則不適用於某種情況,則最好更改規則,以便遵循規則,而不是違反規則。

AdzzzUK
2017-08-24 14:20:05 UTC
view on stackexchange narkive permalink

在我看來,由於PC上的軟件已鏈接到您的帳戶,因此確實需要訪問您的帳戶。我建議您要求,如果在您不在時需要訪問,則IT團隊只需重設密碼並告知您相同的密碼即可。您不需要放棄密碼。

您說自己“堅信”人們一直在監聽。如果您(對他人)持某種態度要隱瞞某些東西,那麼他們將更有可能窺探一下,看看他們能找到什麼。儘管這當然是非常專業的。您每天與這些人一起工作-您真的對他們這麼不信任嗎?

計算機是一台工作計算機,並且如果您要在其中存儲任何個人或機密信息,則不應該擁有那裡的任何私人物品。如果其中存在 的內容,請考慮使用密碼保護某些文件。

他可能不是在指個人。當用您自己的用戶登錄時,我當前工作的Intranet使您可以訪問自己的薪水,加薪等歷史記錄。您不希望其他人知道。
您的答案的第一部分並未考慮到在這種情況下他們仍然可以訪問我的信息。不,我沒有什麼可隱瞞的,但是您能告訴我您每年賺多少錢嗎?沒有?為什麼不?此外,我認為您不理解我的問題:不是我放在這裡的私人物品,而是*必須存在的個人物品......不,我不能用密碼保護任何東西,因為不是文件困擾著我!
@eballes然後出於安全原因,應將其移至需要單獨的用戶名和密碼才能訪問的單獨系統。絕不應該將任何機密信息鏈接到AD憑據。
@Noldor130884-不,我當然不會,但這聽起來比其他任何事情都更重要。問題是,該軟件已授權給您的帳戶,而不是普通用戶。選項包括-更改許可證(IT不會發出聲音),或者在登錄時沒有可用的機密信息。如先前建議的那樣,將其移動到另一台計算機上也可能會有所幫助。您的老闆對此有何評論?
@AdzzzUK我沒有可用的機密信息(我沒有建立系統)。我非常想轉移到另一台PC,但仍然沒有購買預算。
@Noldor130884如果您不信任您的同事不要偷窺並且您的老闆不在乎並且不願意花相對少量的錢購買新許可證,那麼我將這些作為您不想做的所有危險信號。在那個團隊工作。
我不同意“如果您有隱藏自己的態度的想法”這一說法,那麼同事很不專業,與OP無關,這很簡單。
axus
2017-08-24 21:09:43 UTC
view on stackexchange narkive permalink

新的共享PC是“正確”的解決方案,但是,如果您無法獲得該共享PC,則您分配的工作筆記本電腦仍然可以支持多個登錄帳戶。許多公司環境允許任何域用戶登錄任何筆記本電腦,他們是否已使用其憑據嘗試過?

是否有I.T.創建一個新的域用戶,該用戶顯然專用於共享此軟件許可證。它。必須允許該共享用戶登錄到您的筆記本電腦。現在,任何人都可以使用共享憑據連接到筆記本電腦,然後使用該軟件。你甚至可以問IT為了方便同事,在筆記本電腦上將此遠程桌面啟用此帳戶。

如果軟件許可證檢查了用戶名,則您的經理將需要將許可證轉移到共享帳戶,不幸的是,您必須需要使用此軟件時,登錄到共享帳戶。

(如果便攜式計算機功能強大,IT部門可以僅花費一定費用即可建立虛擬機。 Windows許可證,然後將軟件移至虛擬機。)

如果有人通過RDP連接,Windows的客戶端版本將阻止您在本地使用系統,因此這仍然意味著OP在過渡期間將無法工作。
如果您在Apple的App Store上購買了任何軟件,則該許可證允許您同時在任意數量的計算機上使用同一個人,或者在任何數量的計算機上同時使用一個人。一台計算機上不使用遠程訪問,因此不同的人進行遠程訪問將是非法的。
@MichaelKjörling的問題表明,他“不得不”輸入密碼,因為他正在休假且無法訪問。您是正確的,一次只有1個用戶可以使用許可的軟件。
如果遠程桌面受到限制,我建議使用Ultra VNC,因為它運行更穩定,所以我比遠程桌面更喜歡它。服務器版本必須作為其他服務器連接到的計算機上的系統服務安裝。當然,要連接計算機的用戶必須安裝客戶端版本:http://www.uvnc.com
Dennis Jaheruddin
2017-08-28 17:04:16 UTC
view on stackexchange narkive permalink

如果技術方法失敗,請通過人為解決方法

從問題和評論中我發現,問題並不在於您擔心人們會濫用此方法來訪問機密公司數據,但是您的隱私受到威脅。例如,因為可以將密碼用於HR系統。

由於技術解決方案似乎無效,因此請考慮使用其他方法。從一個簡單但清晰的談話到獲得密碼的人,到我下面描述的內容,都有很多可能性。

  1. 創建幾乎不可能記住的密碼
  2. 將此密碼提供給您信任的人
  3. 只要同事需要工作,就讓受託人輸入密碼。
  4. ol>

    如果您所在的位置不需要重新輸入密碼即可從常規工作訪問轉到HR訪問等(例如,由於單點登錄),那麼這是一個最重要的附加步驟。

  5. 同意只允許在其他人始終可以看到屏幕的位置上工作。
  6. ol>

    當然可以找到解決這些問題的方法,但是除非有人ne願意為此付出努力,實際上應該停止好奇的同事。

感謝您的答复,但不幸的是,我只有2位同事應該委託密碼(但我沒有)。第四點並不是我辦公室的選擇。
@Noldor130884確實確實是不可行的,但是請記住,除了普通同事之外,您還可以考慮IT或HR員工,因為他們已經能夠訪問您的敏感數據。
我知道,但是如果他們在某種程度上侵犯了隱私,就會被解僱。其他一些同事不同意這樣的說法。
-1
但是這些人不是住在同一棟樓裡的人,也不用為我輸入密碼...這是不可行的
colmde
2018-03-26 16:07:17 UTC
view on stackexchange narkive permalink

我將採用“從不共享密碼”這一行的替代方案,因為在實際情況下,在某些公司中,按慣例正確無誤,有時員工必須共享密碼才能保留公司或特定公司

首先為此軟件設置一個新帳戶-許可證將鏈接到該帳戶,而不是您的帳戶。包括您在內的任何需要使用它的人都將登錄該帳戶。

第二次不要在您的工作PC上存儲任何個人物品!以此為教訓,您的工作PC不是私有的。如果您必須在上面存儲一些私人物品,請對其進行加密或將其存儲在看不見的地方。

您假設:1)個人數據未存儲在*內部網*上,並且*未通過我的登錄名連接到我的帳戶*。2)有可能/ IT願意為軟件設置虛擬帳戶。他們兩個在這種情況下都是錯誤的。我將**特別是**針對隱私問題。
@Noldor130884-但是,為什麼要在您的工作設備上完全存儲個人物品,無論是工作PC還是工作Intranet,尤其是*現在您知道其他人可能正在使用您的帳戶*?放在家裡。並設置一個單獨的帳戶是一個完全合理的建議。您的IT部門出於某種原因而無法執行或不願意執行此操作的事實,當然並不意味著對該建議不贊成。
某些信息(例如工資單只是一個例子)可以從計算機上訪問。這與*存儲*個人數據沒有任何關係,因為當今許多系統允許您登錄後訪問“個人區域”


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...