Lokale Adminrechte für Notebook user?

c-mate

Rear Admiral
Registriert
Aug. 2010
Beiträge
5.359
Mal wieder eine Frage zu "best practice"
Gebt ihr den Notebook usern lokale Adminrechte, damit diese, wenn sie unterwegs sind und zb ein tool oder so installieren müssen, die Rechte dazu haben?
Oder generell aus Sicherheitsgründen keine lokalen Adminrechte für keinen user.

THX
 
Standardmäßig bekommt bei uns kein Benutzer Adminrechte.
Außendienstler bekommen diese erst nach Antrag, Begründung, Suche nach alternativer Lösung und Belehrung und dann auch nur wenn der direkte Vorgesetzte zustimmt. Einfach so vorbeikommen und fragen ist nicht.

Es war einige Zeit lang im Gespräch, dass diese Laptops nur nach Neuinstallation wieder ins lokale Firmennetz durften. Wurde verworfen, momentan stecken wir diese Laptops in ein eigenes VLAN.
 
Das hängt von den Arbeitsaufgaben der User ab. Wenn diese Aufgaben die Installation von Software umfassen, dann geht es nicht ohne.
 
Andreas_ schrieb:
Das hängt von den Arbeitsaufgaben der User ab. Wenn diese Aufgaben die Installation von Software umfassen, dann geht es nicht ohne.

Die alternative Lösung ist in diesem Falle "Installation durch IT Abteilung", da eh nur genehmigte Software drauf darf. :) Wenn man uns nett fragt, kommt die Software sogar in den Softwarekatalog und kann per Mausklick installiert werden.
 
@Xammu
Wenn die Arbeitsaufgaben des Users die Installation von Software umfassen, dann ist "Installation durch IT Abteilung" eben keine Alternative.
 
Generell ist so etwas eher zu vermeiden, wenn es nicht aufgabenbezogene Notwendigkeit gibt. Dafür ist die Auswahl an "Tools" und die Kreativität mancher User einfach zu groß.
 
Da bei uns fast nur Inbetriebnehmer Notebooks haben und diese immer wieder mal beim Kunden andere Softwarestände von S7, WinCC, Beckoff usw. einspielen müssen haben wir das ganze so gelöst, dass Sie VMs auf dem NB haben und darin installieren können soviel Sie wollen und bisher läuft das ganze auch anstandslos. Man benötigt eben mehr Lizenzen für Microsoft und VMWare. Außerdem ist der Vorteil, dass wenn die Inbetriebnehmer nach einer gewissen Zeit wechseln, bekommen Sie die VM vom Kollegen und haben die aktuellen Programmstände.
 
Zurück
Oben