Mein Vorgesetzter möchte auf meinem Arbeitscomputer ein Administratorkonto erstellen, für das nur er das Passwort hat [geschlossen]

Dies ist auf einem Windows 10-System, das mir von der Arbeit zur Verfügung gestellt wird. Sie möchten ein Administratorkonto erstellen, für das nur mein Manager das Passwort hat. Die Sache ist die, dass dies nicht von der IT stammt und für den Manager zugänglich ist. Ich bin Entwickler, habe bereits Administratorzugriff und es handelt sich um ein kleines Unternehmen.

Für mich mit meinem begrenzten Wissen scheint es ein paar Möglichkeiten zu geben

  • Um eine Hintertür zu RDP zu erstellen und/oder Überwachungssoftware zu installieren.
  • Greifen Sie aus der Ferne oder während meiner Abwesenheit auf meine Dateien zu.
  • Möglicherweise eine Möglichkeit, den Computer zurückzufordern, wenn ich gehen sollte

Welchen Zugriff erhalten sie durch das Erstellen eines sekundären Administratorkontos? Was könnten andere Motive dafür sein? Ist das in anderen größeren Unternehmen üblich? Stecken Sicherheitsgründe dahinter?

Warum nicht die IT-Abteilung fragen? Dies ist eine seltsame Anfrage, die direkt vom Manager kommt.
Wo befinden Sie sich? Datenschutzgesetze sind unterschiedlich. Der Computer gehört der Firma. Wenn Sie ein Administrator sind, können Sie Passwörter ändern und Konten löschen. Wenn Sie also zu schlechten Konditionen gegangen sind, nützt dies nicht viel. Auch als Admin können Sie Ereignisprotokolle sehen und was installiert ist. Darüber hinaus sollten Sie sich auf einer Domain befinden, auf der er über die IT nur einen Domainzugriff erhalten könnte.
Soweit mir bekannt ist, ist dies eine gängige Praxis, die jedoch von denen durchgeführt wird, die bei allen ausgegebenen Admin-Konten eingerichtet haben. Dies geschieht normalerweise so, wie Sie sagten, um Zugriff auf die Maschine zu haben, wenn jemand das Unternehmen verlässt. Aber ich verstehe total, wie Sie damit unzufrieden sein könnten, wenn Sie bereits Administratorrechte haben, warum sehen Sie nicht einfach, welche Startaufgaben für Dienste installiert werden, nachdem jemand mit dem Computer gespielt hat, und deaktivieren Sie sie. Ich weiß, welche Art von Entwicklungsarbeit Sie leisten, aber warum installieren Sie nicht einfach eine virtuelle Maschine mit Linux und verschlüsseln alles, auf diese Weise haben Sie viel mehr Privatsphäre und Flexibilität
Es ist ein Firmenwert. Die Firma kann damit machen was sie will. Verwenden Sie es nicht für etwas, von dem Sie nicht möchten, dass das Unternehmen darauf aufmerksam wird. Ende des Problems...
"Zugang zu meinen Dateien erhalten" <- alles auf einer Arbeitsmaschine sind die Dateien des Unternehmens. Sie haben das Recht, Ihre Nutzung der Maschine usw. zu überwachen.
Haben Sie Ihren Vorgesetzten gefragt , warum er das Administratorkonto benötigt?

Antworten (2)

Hat Ihr Unternehmen eine IT-Abteilung? Wenn dies der Fall ist, sollte Ihr Manager unbedingt mit Ihrem Systemadministrator sprechen, um zu sehen, ob dies alles im grünen Bereich ist.

Andernfalls, wenn Ihr Unternehmen dies nicht tut, wer richtet diese Computer im Allgemeinen ein? Wenn es sich nicht um einen externen Auftragnehmer handelt, sollte Ihr Vorgesetzter stattdessen mit dieser Person sprechen.

Es ist nicht Ihre Aufgabe, Netzwerk- und Kontokonfigurationen hinter dem Rücken Ihrer IT-Mitarbeiter zu ändern. Das konnte nur böse enden.

Warum er das will, dafür gibt es mehrere Möglichkeiten:

  • Notfall, wenn Sie gehen (Haben Sie eine Domain? Wenn ja, ist dies unnötig)
  • Er möchte Ihre Aktivitäten überwachen und möchte nicht, dass Sie es bemerken
  • Er plant, den Administrator für Sie nicht verfügbar zu machen und Sie ihn stattdessen kontaktieren zu lassen, wenn Sie ihn brauchen
  • Er glaubt, dass er es braucht, tut es aber wirklich nicht, hat aber keine Ahnung, weil er kein Systemadministrator ist

All dies deutet darauf hin, dass er über den richtigen Kanal darum bitten sollte, anstatt über Sie.

Dies sind normalerweise die IT-Leute. Aber es gibt Gründe, warum es gut ist, mehr als ein Administratorkonto zu haben. Die Gründe, die Sie bereits angegeben haben, sowie Probleme wie ein beschädigtes Profil auf dem einzigen Administratorkonto oder die Notwendigkeit, Ihren Computer für die Arbeit zu verwenden, während Sie nicht dort sind usw. Sogar in einer Domäne gibt es in einigen Notfallwiederherstellungssituationen eine Verwendung für ein anderes lokales Administratorkonto (selten, aber wenn Sie es brauchen, brauchen Sie es).

Fragen Sie am besten Ihren Vorgesetzten, wofür es gut ist, wenn Sie sich darüber Sorgen machen. Aber wirklich, Sie können nicht viel dagegen tun, und Sie sollten sowieso nichts auf Ihrem Computer haben, was Ihr Manager nicht sehen kann.