Segurança de Implantação de Domínio do MDT

3

Eu tenho o seguinte em REGRAS para sob a janela de propriedades para implantação:

JoinDomain=MYDOMAIN
DomainAdmin=MYID
DomainAdminDomain=MYDOMAIN
DomainAdminPassword=MYPW

É seguro adicionar a conta principal do Administrador ou eu preciso criar uma que tenha o poder de unir um computador ao domínio?

    
por Jason 14.05.2014 / 19:00

1 resposta

3

Na minha opinião, crie sempre uma conta para um trabalho específico como este.

Você provavelmente precisará levar em consideração o local onde colocou seu compartilhamento de implantação do MDT.

Algumas pessoas tendem a deixar o Compartilhamento de Implantação na unidade de inicialização do servidor WDS ou em algum outro local de fácil acesso em que as permissões NTFS e as permissões Compartilhar leiam: Todos: Permissão Completa.

Os valores inseridos são armazenados em texto simples: DeploymentShare \ Control \ CustomSettings.ini

Isso significa que, se seu compartilhamento de implantação for deixado com permissões muito abertas, um usuário do domínio poderá navegar facilmente até o local e ler essas credenciais.

Então, para concluir, acho que depende de você ter protegido seu deploymentshare de usuários finais curiosos, embora eu sempre ache que é uma prática recomendada criar uma conta dedicada para lidar com processos como esse

    
por 14.05.2014 / 19:14