Windows heeft meer beveiligingsfeatures dan andere besturingssystemen, maar het ontbreekt aan fundamentele en klassieke login controls, die onder andere mainframes, UNIX en Netware wel hebben. Dit leidt tot ergernis van veel systeembeheerders. Het eerste mankement in Windows, is dat er geen mogelijkheid is om het inloggen van een account te beperken tot één computer tegelijk. Een beheerder kan niet voorkomen dat een gebruiker inlogt op de ene computer, vervolgens iemand onder zijn naam laat werken of het systeem achter te laten, om daarna naar een andere computer te lopen en daar ook in te loggen. De reden hierachter is, dat er niet bijgehouden wordt op welke plekken een gebruiker is ingelogd, daar elke computer dat individueel regelt.
Honderden logs
Dan het tweede probleem. Windows houdt niet bij wanneer een gebruiker in- of uitlogt. De gebruiker, die nog steeds achter zijn systeem zit, heeft domweg geen idee dat hij zojuist van de server is uitgelogd. Als hij vervolgens een bestand op de server probeert te openen, merkt de computer dat de verbinding verbroken is, en verbindt stilzwijgend naar de server, die weer een nieuwe loginsessie genereert.
Wanneer de gebruiker eenmaal het bestand sluit en geen overige bestanden meer heeft open staan op de server, verbreekt de verbinding, wat weer een nieuw "logoff event", creëert. Dat is de reden waarom fileservers vaak honderden log-in en out events voor één gebruiker laten zien. Er is echter geen manier om al die logs aan elkaar te knopen. Windows biedt de mogelijkheid om een tijdrestrictie aan een bepaalde gebruiker te koppelen. Een beheerder kan in een gebruikersaccount instellen op welke dagen en tijden de gebruiker al dan niet mag inloggen. Maar is er geen manier om dit per groep in te stellen. De enige optie die er is, is om meerdere gebruikers tegelijkertijd te selecteren, maar dit is erg onhandig, zo niet, onhandelbaar.
IT-professionals kiezen door deze redenen steeds vaker voor alternatieve producten, zo meldt (In)Secure Magazine. Het complete artikel, inclusief alle acht gaten, is hier te lezen.
Deze posting is gelocked. Reageren is niet meer mogelijk.