Лучшая практика для пользователя резервного копирования Windows?

Я привык создавать отдельную учетную запись пользователя домена уровня администратора, на которой выполняются процессы резервного копирования, а затем блокировал ее возможность входа в систему на станции, но я всегда думал, что это угроза безопасности.

Кто-нибудь может предложить лучшую практику, как это сделать?

1 ответ

Вы можете добавить пользователя в группу операторов резервного копирования, а не администраторов. Это предоставляет пользователю доступ на чтение к файлам и папкам, которые ему необходимы для резервного копирования, но без повышенных привилегий, предоставленных администратору. Вероятно, стоит запретить пользователю входить на рабочие станции, чтобы предотвратить доступ к файлам для любых целей, кроме резервного копирования.

Другие вопросы по тегам