我发现安全管理员通常需要在系统上执行漏洞检查,而这些任务至少需要域或本地管理权限。安全管理员需要完整的域管理权限,还是只需要一个强大的用户?将windows角色分配给安全管理员的最佳实践是什么?谢谢
发布于 2015-05-15 14:12:07
安全管理员不需要访问生产环境中的任何系统,当然也不需要任何管理访问权限。它们的功能需要在逻辑上独立于那些执行管理功能的用户的角色。
安全管理员应该能够运行漏洞扫描,能够访问检查修补级别、防病毒配置、标准配置信息、检查安全日志等。这些信息都应该可以通过从管理系统生成报告或通过应用程序接口提供给该用户。
https://security.stackexchange.com/questions/89287
复制相似问题