Je hebt een klacht over de onderstaande posting:
Wat ook wel belangrijk is in dit verband is de beheer accounts die je gebruikt op domein en werkstations. Je komt in Windows netwerken vaak tegen dat de Domain Administrator tevens de Administator van de werkstations is. Dat is echter nergens voor nodig. Je kunt gewoon zelf een groep Workstation Administrators aanmaken en DIE de beheer rechten op de werkstations (zoals het installeren van software) geven, dat staat helemaal los van de Domain administrator! Dus als het wachtwoord daarvan achterhaald wordt, dan biedt dat helemaal geen mogelijkheden om andere accounts in active directory aan te maken of er op in te loggen. Je kunt dan ook instellen dat het verboden is om als Domain Administrator in te loggen op een werkstation. Dat scheelt ook weer in het risico op bepaalde vlakken (zoals het proberen te ontsleutelen van opgeslagen account credentials op een werkstation). Helaas, de gemiddelde Windows beheerder verdiept zich hier niet in en verschillende bedrijven die vinden dat ze Windows netwerken kunnen ...
Beschrijf je klacht (Optioneel):