En iyi uygulama: Yeni çalışanlar için her zaman yeni bir işletim sistemi kurmalı mıyım?


112

Bu konuda daha üstün olan bir tartışmam vardı. İlk bakışta bir dizüstü bilgisayarın önceki kullanıcısı sadece kendi doküman-klasörlerinde çalışsa da, bir sonraki kullanıcı için her zaman yeni bir işletim sistemi kurmalı mıyım yoksa eski profili yeterince siliyor mu? Yüklenen yazılıma çoğunlukla bir sonraki kullanıcı tarafından ihtiyaç duyulur.

Yüklemenin gerekli olduğunu düşünüyorum, ancak virüsler ve özel veriler hakkındaki kendi argümanım dışında bunun nedenleri var?

Şirketimizde PC'yi özel posta için kullanmasına izin verilmektedir, bazı PC'lerde oyun yüklüdür. Bir müşteride sıkça sitede olan mobil kullanıcılarımız var, bu yüzden onları gerçekten suçlamıyorum.

Ayrıca bu yüzden dışarıda bir sürü yerel yöneticimiz var.

Hem özel kullanımın hem de yerel yönetici hesaplarının kullanılabilirliğinin iyi bir fikir olmadığını biliyorum, ancak burada çalışmadan önce böyle yapıldığını ve stajyerlikten çıktıktan sonra bunu değiştirebileceğimi;)

Düzenleme : Gönderilen tüm cevapların alakalı olduğunu düşünüyorum ve ayrıca şirketimde yaptığımız birkaç uygulamanın başlangıçta en iyisi olmadığını biliyorum (örneğin, çok fazla insan için yerel yönetici;).

Şu andan itibaren, bir tartışma için en kullanışlı cevabın Ryder'den verilecek cevap olacağını düşünüyorum. Cevabında verdiği örnek abartılmış olsa da , eski bir çalışanın özel verileri unutmasından önce yaşanmıştı. Geçenlerde Runaway oyununun perakende kopyasını eski bir dizüstü bilgisayarda buldum ve kalan birkaç özel görüntü vakası da aldık.


31
Yapmama riskini almak istemezsin. Yapmazsanız çok şey yanlış gidebilir (ve sonunda, onlar gidecek).
Mast,

4
Çalışanlarınızı şirket mülkünde oyun oynamakla suçlamıyorsunuz ... çünkü müşterilerinizle ne zaman yapıyorlar? O NE LAN?
Orbit'teki Hafiflik Yarışları,

24
@LightnessRacesinOrbit Peki, haftalar boyunca (bazen hafta sonları da dahil olmak üzere) bir oteldeyseniz ve iş dışında, kesinlikle yapılacak bir şey yoksa, evet, kabul edilebilir olduğunu düşünüyorum. Ofc endişeleri var, ama en azından moral tutar. Ayrıca ben ve aynı zamanda süperlerim de eminiz, insanları seyahatleri için bir dizüstü bilgisayar ya da tablet almaya zorlamanın bize zarar vereceği. Burada bir çok neden var, hepsine girmek çok uzun sürmeyecek, aynı zamanda işverenimin kötü görünmesine de yol açacak;)
ExNought

3
@ExoWork: Oh, işin dışında, elbette. Ben kendim genellikle haftada birkaç gün ve gece iş yerindeyim ve iş dizüstü bilgisayarımı kesinlikle bu otellerde kullanabiliyorum! Ama "sitede bir müşteride" dedin ki bu çok farklı.
Orbit'teki Hafiflik Yarışları,

8
Burada listelenen tüm nedenlerden dolayı kesinlikle söyleyebilirim, ancak başka bir şey daha var: Bilgisayar özel kullanım için kullanılabiliyorsa, veri koruma yasaları nedeniyle bir başkasının bu verilere erişmesini sağlamak yasa dışı olabilir (bu kesinlikle olabilir Bildiğim kadarıyla Almanya'da sorunlu). Sürücünün biçimlendirilmesi, üçüncü taraflara özel veri verilmemesini sağlar.
DetlevCM

Yanıtlar:


217

Kesinlikle yapmalısın. Bu bir güvenlik POV'sundan sadece sağduyu değil, aynı zamanda iş etiği konusunda da pratik olmalıdır.

Şu senaryoyu hayal edelim: Alice ayrılır ve bilgisayarı Bob'a aktarılır. Bob bunu bilmiyordu, ama Alice yasadışı bir shota pornosu içindeydi ve profilinin dışında saklanmış birkaç dosya bıraktı. BT, yalnızca tarama geçmişini ve yerel dosyaları içeren profilini ve başka hiçbir şeyi silmez.

Bir gün, Bob bir Starbucks ™ 'ta otururken ve bir latte yudumlarken parlak yeni çalışma makinesindeki çanları ve ıslıkları kontrol ediyor. Alice'in önbelleğinde tökezledi ve masumca garip görünen bir dosyaya tıkladı. Birdenbire, mağazadaki her kafa, Bob’un PC’si birçok eyalet ve federal yönetmeliği tam salıverirken korku içinde izlemek için etrafta dolanıyor. Köşedeki küçük bir kız ağlamaya başlar.

Bob utanır. Altı ay süren depresyonun ardından ve kasıtsız kamusal güvensizlik eyleminden (ve olası cezai suçlamalar) kovulduktan sonra, kendisini gerçekten zorlu bir hukuk ekibi buluyor ve çılgınca zarar veren bir dava ile eski işverenine atık bırakıyor. Alice Tayland'da ve iadesinden kaçıyor.


Belki de tüm bunlar solgunun biraz ötesinde, ama kesinlikle eski bir çalışanın her hareketini araştırmak için zaman ayırmazsanız kesinlikle olabilirdi. Ya da zaman kazanıp sıfırdan yeniden yükleyebilirsiniz.


30
@gerrit Windows'u Sıfırdan yeniden yüklemek genellikle diskin tam biçimini de gösterir. Bob'un bundan sonra dosyaları geri almasının tek yolu, adli tıp aletleri kullanmaktır ve bunu genellikle çok iyi bir neden olmadan yapmazsınız.
Nzall

10
Tayland'da Alice yardımcı olmuyor. TH-ABD iadesi yasası var . Bir ülke seçmeyi dene. Çentik Kore benim adayım;)
vasin1987

37
@ vasin1987 Alice'in avukatı aradı. Aslında, hayatının geri kalanını Pyongyang'da kalmaktansa federal bir hapishanede geçirmeyi tercih ettiğini söyledi. Bir şey ayarlayabilir misin?
David Richerby

40
Sonra ne olur? Bilmem gerek!
FuriousFolder

13
Bu cevap, tam bir mendil yapmanın ucuz maliyetini, standart el yordamının yerine getirmenin ucuz maliyetini tartışmak yerine, her bir elin değiştirilmesinin gerekli olup olmadığının belirlenmesi ve sonra bunun gibi Bu zaman kazanmaya değer. Uygulamada, önceki kullanıcının verilerini bulup silmeyi, hatta riski göz ardı etmeyi denemekten ziyade silmek sadece daha hızlı (zaman = para).
jpmc26

43

Bilgisayarları kesinlikle sıfırlamanız / yeniden kurmanız gerekir. Üzerinde işi riske sokacak kötü amaçlı programlar olabilir. Bunlar virüs veya truva atı veya eski çalışanın kasten orada bıraktığı bir şey olabilir (herkes iyi şartlarda bırakmaz). @ Axl'ın cevabındaki tüm nedenler de geçerlidir.

Hayatınızı kolaylaştırmak için, önceden yüklenmiş tüm yazılımlarınızla yeni kurulmuş bir bilgisayarın anlık görüntüsünü / görüntüsünü / yedeğini oluşturun ve bunu her yeni veya geri dönüştürülmüş bilgisayara itin. Manuel olarak yeniden yüklemeye gerek yok.


“Üzerinde işi riske sokacak kötü amaçlı programlar olabilir.” Şirket dizüstü bilgisayarı ise, daha önce bir çalışanın bundan önce onu kullanması için zaten güvenildi. Eğer ağınıza kötü niyetli bir şekilde saldıran bir çalışanınız varsa, makinelerini silmeyi etkisiz bir taktik haline getirmek için zaten yeterli fırsatlara sahipler.
jpmc26

4
Son iş yerimden eski iş arkadaşlarım laptopu aldım. Yeniden yükleme yapmadılar ya da "standart yapı" kullandılar. Benzer bir deneyim yaşadım ama pornografi türünden değil. Biçimlendirme yapmak zorunda kaldım ve hiçbir şey düzgün çalışmadığı için kendimi yeniden kurdum. Eski çalışan, işleri en anlaşılmaz şekilde değiştirmeye çalışan sistemi tamamen hortumladı.
Mike McMahon,

@ jpmc26 Tamamen değil. Haber verdikten sonra hakaret edici bir şeyler yapabileceğinden şüphelendiğimiz fesihler yaptık . Bu nedenle, proaktif olarak izinlerini uygulamalarımızdan ve ağımızdan iptal ederiz. Bu yüzden aktif olarak erişememiş olsalar bile, bilgisayar veya cihaz başka bir çalışan tarafından kullanıldığında bir kez kullanılabilen kötü amaçlı yazılım veya keylogger'lar olabilirler. Ayrıca endişemiz, rakiplerimizle iş bulabilecekleri ve hassas şirket bilgilerine erişebilecekleri kadar, ağımıza kötü niyetli bir şekilde saldırmaları değildi.
Pastırma Brad

27

Ben bir BT yöneticisi değilim, ancak duygularım birkaç nedenden dolayı yeniden yüklemeniz gerektiğidir:

  • Yerel yöneticiler önceki kullanıcının dosyalarına sahip olabilir.

  • Eski kullanıcı tarafından yapılan sistem değişikliklerinden kaynaklanan sorunların üstesinden gelme olasılığınız daha düşüktür.

  • Eski kullanıcının kişisel uygulamaları Program Dosyalarında hala mevcut olacaktı.

Yerel yöneticileriniz yoksa ve ana klasörleri dışındaki herhangi bir şeye gerçekten erişemiyorlarsa veya bunlara erişemiyorlarsa, o zaman daha az endişelenirim, ancak sonra dikkate alınması gereken her zaman disk alanı vardır.

Tüm yazılımı manuel olarak kurmak yerine Ghost veya başka bir görüntüleme sistemini kullanmayı düşündünüz mü?


1
Aslında yaptım, ama bu daha önce elle yapılan şeylerden biri ve NOONE bunu değiştirmek istiyor gibi görünüyor. Stajyerliğim bittiğinde ToDo's listesinde;)
ExNought

1
İnsanları daha iyi yollar olduğuna, özellikle de algılanan acılar yoksa veya hiç olmadıklarına ikna etmek biraz zaman alabilir. :)
axl

9

Kullandığınız tüm makineler aynıysa (veya aynı makinelerin grupları varsa), bir kez temiz bir kurulum yapın, işletim sistemini güncelleyin ve kullanıcıların ihtiyaç duyacağı temel yazılımı yükleyin. Ardından, makineyi başka bir kullanıcıya ataması, HDD arızası, virüs bulaşması vb. Durumlarında sistemi geri yükleyebileceğiniz bir HDD görüntüsü oluşturun.

Tek yapmanız gereken "temiz yükleme" HDD içeriğini disk görüntüsünden geri yüklemek ve gerekirse Windows ürün anahtarını değiştirmek.

HDD'leri adli araçlar kullanan kullanıcılara karşı korumak istiyorsanız - verileri görüntüden geri yüklemeden önce, HDD üzerinde bir veri parçalama aracı (örneğin parçalama, çoğu Linux dağıtımında bulunur) kullanın. Yaklaşık bir saatlik çalışma ile HDD'yi parçalayacak canlı bir USB bile hazırlayabilir ve ardından görüntüdeki verilerle yeniden doldurabilirsiniz.

Bu şekilde, yine de kullanıcıların ve şirketin verilerini korurken, bir miktar işden tasarruf etmenizi sağlar.


1
Bir Windows kurulumunun doğrudan sürücü görüntüsünü oluşturmak ve bunu birçok farklı makineye uygulamak, SID adlı makineden dolayı sorunlara neden olabilir. Bunu doğru yapmak için, sürücü görüntüsünü oluşturmadan önce sysprep ve "adlı bir windows yardımcı programını çalıştırmanız gerekir." kurulu işletim sistemini genelleştir ". Ayrıca, Windows sürümlerinin sayısını takip etmeniz gerektiğine de dikkat edin, çünkü bazı sürümler yalnızca bazen beşe kadar çok sayıda etkinliğe izin verir ve bittiğinizde bunu daha fazla görüntüleyemez veya görüntüleyemezsiniz. slmgr / dlv, kalan aktivasyonları gösterir.
Dale Mahalko

3
@DaleMahalko SysPrep gerekliyse ve yüklemeleri çoğaltmanın desteklenen bir yolu olsa da, bunun nedeni SID çoğaltması değil .
MozaiklerHeckler

Aynı olmasalar bile, bugünlerde bilgisayar kurulumunu kodlamak kolaydır. O zaman eski resimlerin acısı çekmezsin.
James Snell,

5

Bu en iyi cevabı kaçırıyor ... donanımınızı bir işletme maliyeti olarak yazın ve birileri ayrılınca dizüstü bilgisayarı verin ve yeni bir tane alın; bu en çok zaman kazandırır ve iş-yaşam dengesine yaklaşmanın olumlu bir yoludur. Tabii ki, sadece birkaç hafta boyunca orada oldularsa, sıfırlama muhtemelen en iyisidir.


5
"Donanımınızı bir işletme maliyeti olarak yazın" maliyeti ortadan kaldırmaz. Bu zihniyet, piliniz bittiğinde yeni bir telefon almak gibi.
Ranger,

7
"En iyi" fikir değil; her yerde kötü bir fikir. Yalnızca donanımın maliyetini değil, aynı zamanda orada yüklü diğer yazılımların tüm lisanslarını da yazmalısınız (Bazı lisanslar teknik olarak devredilemez). İş yerinizi bilmiyorum ama benimkilerde çoğu şeyin üzerinde “Şirket İçin Gizli” işareti var. Bu değerli bilginin kapıdan çıkmasını mı istiyorsun yoksa sende mi yazıyorsun? Dostça şartlarda ayrıldığınızı varsayar. Eski HW ise ve iyi şartlar altında, "belki" yeniden imajını verin; belki de çalışanlara karşı yardım için (vergi kredisi! $$).
Ian W,

@Ian W bazı yazılımları devre dışı bırakarak, şirketteki başka bir çalışan için lisansı serbest bırakarak (şirket kullanıcıları için bu seçeneğe sahip olduğumu gördüğüm çoğu yazılım). Öte yandan, makinenin sabit diskinde depolanan verilerin gizliliği bir konudur. Disk içeriğini silmelisiniz / parçalamalısınız. Tabii ki bu, donanımdan problemi ortadan kaldırmak için kötü bir yoldur (çünkü problemi önce çözmeniz gerekir).
Jakub

İşletmeler zaten mümkün olan her masrafı bir işletme gideri olarak kullanıyorlar, "kapatmak", muhtemelen düşündüğünüzü yapmıyor - ücretsiz para gibi değil, işletme hala yeni ekipman satın almak zorunda (dizüstü bilgisayar) ve kaydedilen bir kuruş kuruş kazandı. Belki Kramer daha iyisini açıklayabilir (muhtemelen değil)
Xen2050

5

Reimaged olmayan PC'lerde yeni kullanıcılara virüs bulaştıran kişisel deneyimlerim var. (Ve bir kullanıcının istihdamını aşan istenmeyen dosyalar ile, ama bu tamamen başka bir hikaye.)

Ushuru'nun belirttiği gibi, en iyi uygulama yeniden kurmaktan ziyade yeniden yaşama yapmaktır. (Ve evet, sysprep'e ihtiyacınız var, ancak TesselatingHector'ün dediği gibi SID'ler değil.) Aynı donanım olmaları gerekmez; resminize çok çeşitli sürücüler ekleyebilir ve hatta çevrimdışı olarak yeni sürücüler ekleyebilirsiniz (resminiz bir .wim ise).

Orada bir var bütün piyasa sektörü içinde masaüstü dağıtım yazılımı , ve ben de insanların yedekleme yazılımı ve özel bir "yedek" imajını yeniden kazanması kendi süreci rulo gördüm.

Veya işletim sistemi kurulumunu seviyorsanız sistemi yeniden oluşturabilirsiniz. ;) Kolayca sıkılıyor ve otomatikleşmeyi tercih ediyorum.


3

Bunun cevabı gerçekten çalışanların kendi makinelerinin yerel yöneticileri olmasına izin verip vermediğinize bağlıdır.

Genel olarak, bir Kullanıcı grubu hesabı yalnızca kendi profil dizininde ve sabit diskte başka hiçbir yerde yazma iznine sahip değildir.

Bu durumda, kullanıcı tarafından uygulamaların yüklenmesi veya kaldırılması veya profil dizininin dışındaki gizli dosya veya dizinlerin oluşturulması dahil olmak üzere sistemde herhangi bir değişiklik yapılamaz.

Kötü amaçlı yazılım kendisini potansiyel olarak yükleyebilir, ancak yine de yalnızca bu kullanıcının profilinin içine, tipik olarak AppData veya Temp içinde.

Bu kısıtlı kullanıcılar için eski kullanıcı profilinde olanlardan yeni bir hesabın bağlantısı kesildi.


7
"Kötü amaçlı yazılım kendisini potansiyel olarak yükleyebilir, ancak yine de yalnızca bu kullanıcının profiline" - bir ayrıcalık yükselmesi güvenlik açığı kullanmazsa. Bu nedenle, yerel yönetici hakları olmadan bile, belirli bir risk kalır.
user149408,

Bu konu dışı çünkü bu tür bir problem herhangi bir zamanda herhangi birini etkileyebilir. Yaklaşık 500 masaüstünün yöneticisi olarak, her 6 ayda bir, kullanıcının güvenlik grubundan kaçabilecek muhtemel bir kötü amaçlı yazılımdan kaynaklanabilecek endişeler yüzünden her birinin masaüstünü düzenli olarak silmiyorum. Bunun gerçekleştiğini keşfederseniz, bununla başa çıkacaksınız, ancak bunun için endişelenmeyin ve antivirüsün halletmesine izin verin.
Dale Mahalko,

1
Çalışanlar dizüstü bilgisayarı fiziksel olarak kontrol eder - seyahat ederken yanlarında getirme noktasına kadar. Yönetici erişimi istiyorlarsa alırlar.
Andrew Henle

1
Bir bilgisayara fiziksel erişimi olan herkesin bir yöneticinin yapabileceği her şeyi yapabileceğini varsayalım.
Bill K,

3

Hiç bir zaman kullanılmış bir bilgisayarı en az bir sabit disk silinmeden yeni bir çalışana vermeyi hayal bile etmem. Oldukça güvenli olmak istiyorsanız, sabit sürücüyü tamamen değiştirin.

Kök kitleri son derece güçlüdür. Kök kiti işletim sistemi ve virüs tarayıcıları tarafından bilinmemektedir, çünkü bunlar daha düşük bir seviyede kurulurlar (Aslında işletim sistemini yükler ve işletim sistemine işletim sistemine sabit sürücüde ne olduğu gibi temel bilgileri verir, böylece kendilerini etkin bir şekilde gizleyebilirler. İŞLETİM SİSTEMİ). Hatta bazıları kendilerini, kendilerini kurtarmaları son derece zorlaştıran sabit sürücünün BIOS'una takarlar.

Birkaçı kendilerini PC'nizin BIOS'una kurabilir ve yeni sabit disklere kurulu olduklarında yeniden bulaşabilir.

Hafif bir bilgisayar korsanlığı becerisine sahip olan herhangi bir hoşnutsuz çalışan, gerçekten bir bilgisayarı size “Reformat” bir sabit diskten sonra bile tekrar tekrar ağınızı tahrip edecek bir durumda size geri dönmesini istedi. İyi bir sürücü bunu yapabilir, böylece sabit sürücüyü değiştirmek bile yardımcı olmaz.

Gerçekten yetenekli bir bilgisayar korsanı, bu tekniklerden birini iç ağ sistemlerinize ve verilerinize sınırsız erişim sağlamak için kullanabilir. Gelecekte herhangi bir noktada, dışardan yeniden bağlantı kurabiliyordu - durmanız neredeyse imkansız olacak şekilde (Virüslü bilgisayara ara sıra çağrı yapması ve tüm güvenlik duvarı güvenliğini atlatması muhtemel olduğundan).

Neyse ki, gerçekten yetenekli olanlar muhtemelen şirketiniz için çalışmaktan daha iyisini yapacaklardır.

James'in "Çalıştığında bilgisayarı çalışana ver" dediği cevap şu anda oldukça iyi geliyor olmalı - ama gerçekten, sadece HD'yi yanık ve parçala.


Bence haklısın, sen ve James'in adımları güvenlik ihlali için en az risk altında olanlardır, ancak bazı kişilerin kafasına geçmek zor, özellikle de yeni çalışanlar için temiz bir kurulum yapmak istemedikleri için ilk etapta;) Bu hala gitmek için uzun bir yoldur ...
ExNought

4
Belki insanlar güvenlik semineri almaya başlamış olabilirler. Güvenliği ciddiye almamanın ciddi sonuçları vardır. Şirketinizde kaç yönetici, çalışma bilgisayarlarının içeriğinin internete yüklendiğini takdir edecektir. Bunu daha yeni söyledim çünkü son zamanlarda bir arkadaşın şirketine oldu. Çalışma ağım internetten tamamen koptu ve işe alınan bilgisayar korsanları internete bağlı olduklarında virüs bulaşan dizüstü bilgisayarlardan hala geçebildiler ve sonra da bağlantısı kesilen ağımıza dahil oldular. Olur!
Bill K

@ Fatura + 1! Tamamen katılıyorum. Güvenlik için en iyi yol , sürücüleri çöpe atmak , BIOS'u yeniden flaş etmek ve yenisini kurmaktır. Güvenlik dışında, iş arkadaşlarınızın mahremiyetine dair bir sorun var - ki bu çok farklı bir husustur ve bir maliyet-fayda analizine tabi tutulmaması gereken bir konu. Bir Reimage iddia veya silin ve bir olmalı yeniden ediyorum yüzden mi En İyi Uygulama ve sağlam güvenlik politikasının Disk bölümünü parçalama (ve bu maliyet karşı değerlendirilebilir).
Ryder

1
@ Ryder kabul etti. Ayrıca, şirketinizdeki insanlar bir sürücüyü yeniden görüntüleme veya bir sürücüyü yok etmenin maliyetinden endişe duyuyorlarsa, FAST'ın dışına çıkın. İnanılmaz derecede yüksek bir ciro var ya da kırıldılar, ya da uzun vadede kalmak için harika bir yer olmayacak şekilde. (Çıplak kemik başlangıçları bir istisna olabilir, ama belki olmayabilir).
Bill K,
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.