小公司,想要嚴格管理資訊問題(USB,網路芳鄰存取,NAS檔案權限)

公司目前幾乎每個人都有自己"慣用"的桌機或筆電,(有的專業版,有的家用進階版.數量目前有3X多台.)
但是沒有限制別人使用,因此製造人員有可以用設計人員或業務人員的桌機存取檔案.
公司引入NAS管理檔案一個月多了,也有依照人員進行權限分級.但是..逐漸出現幾個問題.

1.非授權人員(製造,品保)藉由業務,設計常用的桌機讀取,(另存?)新的案子構想.(客人私下說剛離職的同事吹噓公司新案子內容他都一清二楚)OOXX.

2.因為每台桌機都有把NAS當遠端磁碟,(帳號與權限預設該機平常使用者).登出後,重新登入無法以另一組帳密存取NAS.
每台桌機使用者都只有預設相同帳密.且OS會說該機已經有其他帳密連線NAS.

3.除了引入網域(QNAP NAS有網域主控者的腳色),並把各終端機都改專業版OS之外,還有哪些方法可以讓每個人一組帳密
就可以在任意終端機登入後,以自己的權限存取公司資源?只要不同帳號登入,就有不同的存取權限?

4.除了原本5台專業版之外,另外2X多台要改專業版,授權方式適合大量授權嗎?(公司用,不要有瞇版的風險)

因為想到每台終端都要分別設定所有人員的帳密. 屆時人員忘記哪一台密碼是多少...那會很滾. 所以想用網域方式管理.

我們公司沒有專業的MIS,只有我這種打雜的充當.唉,為了餬口,又不得不接工作.
*********************************
感謝各位建議.其實原本公司"根本"沒有資訊保全觀念.
今年六月我建議公司將各電腦資料以NAS進行集中管理,避免桌機掛掉後資料損失.
當時沒人鳥我.
今年八月21日,品保工程師工作到一半,尖叫了一聲(倒是很好聽),整台電腦沒反應,
硬碟掛掉,連轉都不轉了(也沒有讀取頭移動的那種叩叩叩常見的故障問題)...
2XX多G的文件全數掛掉(各階文件電子檔,圖檔OOXX,文管中心的資料就對了)..
外邊報價當然天下囉... 最近一次的備份是100年3月的資料)
所以公司又趕緊要我提出建議,與六月的相同,9XXX元台幣弄2BAY nas+ 異地備存 HDD.
結果公司跑去問"專業的"親戚,最後弄進來了 QNAP 453P. 沒有異地備存.(看,4倍的價格,規格又不需要這樣好)
然後就要求說要有保全,保密.OOXX等要求..(看,我又不是專業的MIS,我主要是搞微顯影哩)
... 直到.... 白目前同事捅出婁子... 所以才要以帳密管制.
雖然不想接,可是公司認為不需要花錢找外邊的.
..唉...有年紀了(43),不得不接囉.
想搞網域,又怕主控掛掉後整個麻煩
想混過去....






yuhdiing wrote:
公司目前幾乎每個人...(恕刪)


其實感覺好像管理的問題比較大些. 即使沒有用 windows 網域來控管, 至少每台電腦可以設密碼登入, 這樣就不會有人隨意登人.

而主人不在, 有人就直接使用他人電腦, 這是管理的問題. (當然如果你有一台電腦同時供多人使用那又另當別論)
FB: Pctine
其實都是人的關係..
有個簡單的方法...

就是:
1.利用修改設定..把每台電腦強制設定(不得更改),如果電腦閒置x分鐘後,自動進入保護模式..

2.利用修改設定...把自動記憶帳號密碼的打勾選項關閉(這樣就無法記憶密碼),自然下一個人也會因

為沒有他的密碼,而無法登入...



以上這二個方法,可以解決你大部份的問題...

但是...還是要建議貴公司弄個mis人員...講句不好聽的...你這種不懂又半吊子出家的mis

這樣搞下去..你會死的很難看,而且..沒有一套觀念和流程,最後公司的系統可能會被你搞的亂78糟

(這當然不是你的責任,是上面的問題),所以可能的話,直接跟上面建議一下會比較好...
人的問題很大

你公司一定有一些電腦在桌子的透明墊下方,可以看到寫著登錄密碼
關於USB封鎖, 我們公司是用趨勢科技 OfficeScan,
除了可以掃毒外, 也可以封鎖USB.

yuhdiing wrote:
公司目前幾乎每個人...(恕刪)


建議
01.換工作
02.去找微軟認證工程師(MCSE)課程

上完你大概就知道怎麼搞了

晚點在回你
一般人沒機會、誘因接觸網管,導致找網管公司,

網管不是很高深的學問,但大家都找"外面公司",

惡性循環下,就是"外面公司"越來越懂。


這東西要自學,學到總是代表"知識就是力量",沒有壞處。
======================================================


但是考量職場自保的經驗法則,這東西很容易讓自己一身腥,

所以學習與飯碗的拿捏,可能要您自己去判斷,如果您到哪都吃的開,

建議你放手去做,如果這家公司你想待下去,建議趕快切割,

非管理職被太多人治干擾,不是好事。

yuhdiing wrote:
公司目前幾乎每個人...(恕刪)


我覺得OS改成專業版後用AD來管理應該最快 你的需求AD都能做到

小小意見 歡迎討論
建議視而不見或者是換工作
其實您說的問題都不難解
但真的沒有免費的solution
先想想老闆願意出錢改善嗎?
如果不願意花這筆錢,那還談什麼?

yuhdiing wrote:
公司目前幾乎每個人都...(恕刪)


最常用的資安產品是

Xfort與Symantec secure花幾萬元就可以搞定。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!