Como instalar com segurança os executáveis do Windows na rede usando o SCCM?

4

Gostaríamos de instalar vários softwares do Windows (.exe) usando o SCCM, mas notamos que o SCCM usa uma conta de administrador de domínio ao enviar executáveis. Assim, estamos preocupados que os hashes de senha da conta e os Tokens de Acesso do Windows serão deixados em todos os nossos servidores e estações de trabalho após o processo de instalação - que obviamente poderiam ser roubados e usados para comprometer toda a nossa rede usando o hash ou representação simbólica.

Qual é a maneira mais segura de enviar executáveis do Windows pela nossa rede usando o SCCM sem os riscos descritos acima? Se você seria gentil o suficiente para nos fornecer uma metodologia e processo em formato de ponto de bala, juntamente com URLs para conteúdo instrucional adicional para nos ajudar, o que seria muito apreciado.

Obrigado antecipadamente.

F0n.

    
por f0n-g4me 08.07.2015 / 09:13

1 resposta

3

Existem algumas contas de serviço (ha!) em uso pelo SCCM. Nenhuma das contas de "operação diária" precisa ser um administrador de domínio que eu possa lembrar (exceto talvez durante a instalação e a extensão de esquema do AD). Veja a descrição das funções aqui: link

As instalações executáveis são executadas em nós de extremidade usando a conta SYSTEM local ou o usuário conectado (Instalar pelo sistema, Instalar pelo usuário). Parece que você está tendo problemas com a Conta de Acesso à Rede , que o cliente usa para acessar o repositório de pacotes.

Para encurtar a história, você tem uma conta inadequada de permissão alta executando tarefas (conta de acesso à rede) que não exigem nenhum nível significativo de permissão.

Para sua sorte, você pode especificar muitas contas de serviço em uma lista aqui para não quebrar a funcionalidade, começando a propagar uma conta de baixo risco para a base de clientes.

    
por 08.07.2015 / 16:18