Da es sich um eine Windows-Domäne handelt, haben die von ihnen verwendeten Konten wahrscheinlich vollständigen Netzwerkzugriff auf alle Arbeitsstationen. Wenn also etwas Schlimmes passiert, kann dies innerhalb von Sekunden über das Netzwerk erfolgen. Der erste Schritt besteht darin, sicherzustellen, dass alle Benutzer ihre tägliche Arbeit verrichten, im Internet surfen, Dokumente schreiben usw., und zwar nach dem Prinzip des geringsten Benutzerzugriffs .
Meine Praxis besteht dann darin, ein Domänenkonto zu erstellen und diesem Konto Administratorrechte auf allen Arbeitsstationen (PC-admin) und ein separates Domänenkonto für die Serveradministrationsarbeit (server-admin) zuzuweisen. Wenn Sie befürchten, dass Ihre Server miteinander kommunizieren können, können Sie für jeden Computer ein eigenes Konto einrichten (<x> -admin, <y> -admin). Versuchen Sie auf jeden Fall, ein anderes Konto zum Ausführen der Domänenadministratoraufträge zu verwenden.
Auf diese Weise können Sie auf einer gefährdeten Arbeitsstation mit dem PC-Administratorkonto nichts unternehmen, und es besteht die Möglichkeit, dass Sie über Administratorrechte verfügen, um über das Netzwerk auf andere Computer zuzugreifen böse auf Ihre Server. Wenn Sie dieses Konto haben, kann es auch nichts mit Ihren persönlichen Daten anfangen.
Ich muss jedoch sagen, dass an einer Stelle, an der ich weiß, wo die Mitarbeiter mit LUA-Grundsätzen gearbeitet haben, sie in den drei Jahren, die ich gesehen habe, keinen richtigen Virusbefall hatten; In einer anderen Abteilung am selben Ort gab es mehrere Ausbrüche bei allen Mitarbeitern mit lokalem Administrator und bei den IT-Mitarbeitern mit Serveradministrator. Eine davon benötigte eine Woche für die Bereinigung, da sich die Infektion über das Netzwerk ausbreitete.
Die Einrichtung dauert einige Zeit, aber die potenziellen Einsparungen sind enorm, wenn Sie von Problemen betroffen sind.