AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 51661
Accepted
Izzy
Izzy
Asked: 2009-08-08 13:48:19 +0800 CST2009-08-08 13:48:19 +0800 CST 2009-08-08 13:48:19 +0800 CST

域管理员的背景、安全和信用检查

  • 772

截至本周,组织中的所有域管理员都必须提交背景和信用检查,以维护这些权利,并且很可能继续工作(毕竟,域管理员对没有任何权限的组织有什么用)。

这对我们来说似乎有点矫枉过正。尽管我们是一家大型跨国自然资源公司,但我们不是军队、政府或医疗机构,而且我们当然不会与儿童一起工作(尽管在某些会议上确实有这种感觉)。

所以,我想我相当普遍和开放的问题是:

  • 您是否在履行职责时接受过背景、安全和信用检查?
  • 如果是这样,它是什么类型的组织?
  • 你觉得这是有道理的,还是矫枉过正?

想法和评论表示赞赏

security
  • 9 9 个回答
  • 511 Views

9 个回答

  • Voted
  1. Best Answer
    mrdenny
    2009-08-08T13:58:59+08:002009-08-08T13:58:59+08:00

    我唯一一次必须通过背景调查是在雇用时。但是我知道有些公司喜欢每隔一段时间就做一次,只是为了安全。如果这是在您的雇佣条款中(我确信确实如此),那么公司认为这是有道理的并且符合他们的最大利益。

    当您拥有一切的钥匙时,需要进行一些额外的检查。

    • 4
  2. Maximus Minimus
    2009-08-08T15:05:28+08:002009-08-08T15:05:28+08:00

    我没有去过,但我认为域管理员是一个责任重大的职位,从最低级的咕噜声到 CEO 的每个人都必须能够绝对信任你,通常甚至不知道。基于此,我认为一定程度的检查绝对不会过分,尽管我对信用检查相当怀疑。诚然,如果您需要这笔钱,您可以从盗版 Windows 的批量许可副本中获利(不是我提倡这种行为),但同样,您必须在某个地方划清界限,在当今经济中,一个完全诚实的人个人可能无法通过某种信用检查——这对组织不利。

    我更喜欢让人们以低级别的权限开始 - 例如对非关键/非敏感服务器或某些桌面的管理员访问 - 然后逐渐了解他们如何开始(以及他们的行为)建立他们。这样您就知道,当需要给他们 Power Supreme 时,他们已经在您的组织中拥有良好的业绩记录。

    无论哪种方式,您都无法为真正的松散大炮立法。有人可能会通过每一项检查,但在被释放后 5 分钟内就破坏了您的环境,或者甚至可以在通过谨慎的特权等级建立起来的一年内保持他们的破坏性冲动。

    • 3
  3. Scott
    2009-08-08T15:20:05+08:002009-08-08T15:20:05+08:00

    我目前工作的公司在雇用我时对我进行了背景调查。所有新员工的标准做法。

    在我以前工作过的一家公司,我必须接受更广泛的背景调查才能获得联邦安全许可,因为我们为政府做了一些工作。

    我认为这一切都是完全有道理的。外面有很多坏人。如果你是好人之一,你没有什么可担心的。

    • 1
  4. SpaceManSpiff
    2009-08-08T18:14:56+08:002009-08-08T18:14:56+08:00

    我想说,在这个时代,由于域管理员拥有的权力,这不是一个不合理的要求。

    不过我会问这些问题:

    1. 什么是取消资格失败?即,您因酒驾而被吊销执照,而其中一项评论与酒驾有问题。(不是我说这没问题),但你想事先知道他们将如何应用这些发现,而不是得到这些发现然后他们决定他们不喜欢什么。

    2. 这是否与新员工所受的相同?应该是,如果不是因为有人被雇用做同一份工作,你可能会被解雇。

    • 1
  5. John Gardeniers
    2009-08-08T21:12:48+08:002009-08-08T21:12:48+08:00

    我无法对其他任何地方发表评论,而且我很清楚各地的法律各不相同,但在澳大利亚这甚至是不合法的。除了政府和军事职位外,雇主可以在雇佣过程中要求进行安全检查,但之后不能。在任何阶段都不能要求进行信用检查。

    作为一家跨国公司,您的公司需要了解其雇用员工的每个地方的法律状况。作为员工,您需要了解在您工作的地方什么是合法的。必要时寻求建议。不是来自这样的网站,而是来自真正的律师。

    • 1
  6. cas
    2009-08-08T14:58:54+08:002009-08-08T14:58:54+08:00

    如果我的雇主这样侮辱我,我会辞职,但我不会为军队、警察、银行或其他任何可以进行安全检查的地方工作。

    我很想向他们出示“失去隐私”的发票,就好像这是他们从我这里购买的产品或服务一样。当然,纯粹是象征性的,没有人愿意付钱。

    而且,正如 mrdenny 所建议的那样,在就业时进行检查(您预先知道这是工作的要求)和以后的检查是有区别的,后者是事后添加的附加条件。

    • 0
  7. Tatas
    2009-08-08T15:13:08+08:002009-08-08T15:13:08+08:00

    我是域管理员,我没有接受过任何形式的背景调查。我也在政府部门工作。据我了解,大多数大学都没有对其管理员进行背景调查。

    • 0
  8. sysadmin1138
    2009-08-08T15:36:41+08:002009-08-08T15:36:41+08:00

    我来过这里和我以前的雇主。作为在旧工作中推出 Active Directory 的一部分,我们将执法机构集成到树中。作为加入的先决条件,他们要求所有企业和域管理员都必须通过背景调查。坦率地说,我很惊讶他们允许自己以这种方式加入,并没有坚持完全隔离。他们决定友好,这当然让我的生活更轻松。

    无数年前,当一名电信人员在另一个州犯下轻罪时,热闹接踵而至,这在我们州会被归类为重罪。他们甚至不让他进大楼。因此,他去将轻罪从记录中删除(他当时是 IIRC 的未成年人,并且该州允许这样做)并重新进行了背景调查,这次又回来了。在那之后他们让他进了大楼,但他们总是给他毛茸茸的眼球。甚至多年以后。这很奇怪。

    我已经完成了这项工作。虽然我们受过高等教育,但我们确实偶尔会遇到 18 岁以下的人,并且是国家资助的雇员,拥有金融王国的钥匙。

    我们得到了足够的信任,即使是对邪恶的怀疑也足以让我们失去工作。证明,smoof;如果有人指控我们非法甚至极不道德的行为,我们将被剥夺权利,直到问题得到解决。时期。

    这一切都与信任有关。

    • 0
  9. Chris
    2009-11-03T23:44:00+08:002009-11-03T23:44:00+08:00

    背景调查或多或少是无用的。域管理员所做的任何事情都将被视为白领犯罪,而事实是大多数白领犯罪是由初犯所为,而不是重罪犯。

    看看过去一年左右所有好的白领犯罪。还记得伯尼麦道夫,想打赌对他的背景调查会揭示什么吗?

    • 0

相关问题

  • OpenSSH 漏洞 [重复]

  • 选择什么安全套件?

  • 安全地授予对 SQL 2005 复制监视器的访问权限以创建快照

  • SSH 服务器零日漏洞利用 - 保护自己的建议

  • 如何将安全组添加到正在运行的 EC2 实例?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve