筆記型電腦控管,若真的要做到好,真的算難度很高
以下是提供的方法
1.我們基本上是有架ad給user,所以這方面,若他們想亂灌一些軟體的話,是沒辦法的....
2.你們公司的規模多大呢??你們應該是沒架AD才對,若沒辦法架的話,
那就把所有筆電的administrator權限全設上自己所知的密碼,再給他們一組user權限的帳號吧!!((我猜的,你試看看這樣可不可以!!))
3.跟上司說明現在的狀況,然後發公告,告訴他們若筆電亂灌軟體出狀況,所有的費用由自己部門去分攤= =b
再狠一點的就是,因個人因素而公器私用的人…維修費跟後續對公司所帶來影響的費用自付= =b
4.一個人煩腦是沒用的,最重要的是你的上司要知道~~~他會知道怎麼做對公司才是好的!!XDDD
目前我在公司訂定的政策就是不准私人電腦或是NB在公司內部使用,如果查獲,會停掉該部門所有網路連線一週,如果影響該部門運作,由該部門自行承擔,這是我訂下來後經過公司正式發佈。如果非得使用在公司內部,電腦必須經過 IT 部門檢核監控,並且鎖掉 administrator 權限。
資安的問題必須比較強勢,否則會作不來。建議你寫個簽呈呈報上去,把厲害得失跟管理辦法也寫上去,如果上面不同意,這份簽呈留著,萬一哪天出問題,你可以保命。
建議1、筆記本加入AD,給他user權限無法安裝系統(需要的軟件先安裝好)
2、使用gpmc禁止登入本地計算機
不過現在很多軟體不需要安裝。。
軟勢一點的作法
1.公告公司現用軟體,其他一律不得自行安裝
2.像NB或其他移動設備,如果需要安裝自家用軟體時
在不牽涉版權的情況之下,可以寫簽呈、或按照程序並提出版權證明來申請安裝
3.使用盜版是非法的,這是必須公告做表面的。公司的財產當然是不能接受私下安裝盜版軟體的。
個人的淺見 - 若公司預算允許的話,不妨建置一套資產管理系統, 如:SmartIT
以前所輔導過的公司均有導入,它的功能應能輔助您提供不少資訊 -
1.即時公司內部電腦設的現況(所安裝的軟體,硬體設備清單...),讓資訊室能即掌控公司內部所有電腦設備的狀況,即時的喔...
2.您可以透過設定去歸類那些是公司購買的合法軟體,此系統平台即可提供每一電腦設備內所安裝的軟體有那些是合法及未經授權的,即可一目了然 ...可做為資訊安全控管之有效利器
3.可自台灣商業軟體聯盟(BSA)下載有關安裝未經授權軟體時公司所需承擔的風險及罰則,呈報經營管理者做為決策之依據,勢必要制定一些SOP進行規範
4.此外,SmartIT亦可提供系統報修及知識管理...等機制,不妨去評估看看是否有導入的必要性...
要解決這個問題,大概要做下列幾件事:
我記得BSI若來查版權的話,會出事的人包括:(1).使用者(2).公司負責人(3).IT主管,所以MIS只須把情形往上呈報,讓上面知道有問題誰須負責即可,經驗法則幵來,通常IT主管最害怕,就會出面協調了
所有公司配置的NB都加入AD控管,給使用者user權限,本機administrator設定密碼(只有MIS知道),這樣使用者就不能亂安裝任何軟體,也減少你管理的困擾。
公司配發的NB原則上是用於公務用途,員工將 NB 帶回家(也許是出差後直接回家,或將工作帶回家繼續做),理論上也是應以公司的 NB 做公務用途。所謂在家裡會用到的軟體,如果屬於私人用途,那應以其私人電腦行之,因此這樣的理由基本上是說不過去的。
建議在員工守則裡增加不得在公務用電腦上安裝未經授權的軟體,並明定罰則與公司的免責條款等。
基本上,上面的建議都很中肯,怕是高階主管愛理不理
NB的管理真的不容易
主要不是公司規定的問題
是使用者的問題
因為一般在公司裡能夠申請到公務nb的
都不是等閒之輩
他們有各式各樣的理由
不管合理不合理
就是要這樣用
而且nb通常就是要拿出去
不給本機登入似乎不大容易
不給光碟或usb也是會被唸
說是為了工作用
但最常還是娛樂用
這些只能靠道德勸說跟自由心證了
通常拿nb的都是大頭級的人物
老實說也只能道德勸說
來硬的通常都是自已吃不完,放辭呈走
其實最簡單的就是關掉所有電腦中的administrator的權限
也不用一台一台去設,可以透過Group Ploicy來設定
只要設定哪些帳號是被允許在Local Administrators群組中
其餘的人員便自動被踢出囉,那麼他們也就沒全縣可以安裝東西囉~
如果又害怕USB會出問題的,也可以把它鎖掉。
但是前提是資訊要夠力喔~不然會被罵慘的喔!!