a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 49|回复: 0

[综合] 思科辅导:企业如何制定合理的访问控制策略

[复制链接]
发表于 2012-8-3 20:03:30 | 显示全部楼层 |阅读模式
对于很多公司来说,访问用户应该给予什么样的访问权限是一个非常具有挑战性的课题。在本文中,技术专家里克· 范欧沃就将向你介绍在实践过程中出现的一些问题。0 l. ?/ s3 x$ l0 w
  不论多大规模的IT部门,都需要为供应商、承包商或其它类型人员提供可以访问公司网络的帐户。由于存在对这种类型的用户帐户进行管理的需求,所以出现了一些不同的管理方法,并且,我发现TechRepublic社区成员也有负责这方面工作的。下面讲述的就是我遇到过的一些做法:: E& B$ A! _* Y' ]- J
  采用用户身份识别模式:有些公司利用供应商.公司这样的用户名在包括Windows操作系统活动目录和其他系统在内的全系统中对公司用户进行识别和管理。, i5 e/ S+ f" A. Q0 b0 r1 Q6 _
  采用按需模式:在默认情况访问用户的帐户下是关闭的,只有在必须的情况给予启用。
. I' w3 P0 x8 Y  P' s- h4 Z% ~  采用帐户时间限制模式:访问用户可以创建帐户,但帐户的有效时间将受到限制。在没有后续的用户请求或者来自用户的访问时帐户将关闭,只有经过再次的确认才能重新启用。对于合同制员工和临时员工来说,这是经常采取的做法。
5 q: X& ]3 U! ?$ i; q% S. P) E  采用陪同访问模式:这种模式下,访问用户可以在公司员工陪同下使用所有系统。它适合于网迅会议的管理,以及供应商或其它类型的用户,可以减少管理和设置方面的麻烦。
1 b$ w6 v6 o$ a, ?& ?. j  采用许可限制模式:在这种模式下,帐户将配置为只在有明确需求的时间才会容许连接。0 x% o, k4 S) ?& `/ Y6 Y0 |- v
  独立网络或域模式:对于大型网络来说,可以在活动目录中为一个子域设立单独存在的帐户。对于大型网络环境来说,这样的做法在需要对大量访问用户进行权限设置的情况出现时,让工作变得更轻松一些。5 I+ m8 R5 P% [- S$ U' b
  我在上面提到的仅仅是几种可行的访问管理策略,公司可以根据自身情况选择符合要求的方案,以保证安全和性能之间的有效平衡。你也可以和大家分享自己的管理策略。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-14 13:06 , Processed in 0.249523 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表