বিক্রেতার বিষয়ে আপনার চিন্তাভাবনাগুলির জন্য সমস্ত ব্যবহারকারীকে একই ব্যবহারকারীর নাম এবং পাসওয়ার্ড সহ একটি এমএস টার্মিনাল সার্ভারে লগইন করতে হবে


8

আমার কাছে একজন বিক্রেতা বলেছেন যে তারা মাইক্রোসফ্ট সার্ভার 2008 আর 2 টার্মিনাল সার্ভারকে তারা ইনস্টল করছে না যতক্ষণ না সমস্ত ব্যবহারকারী একই ব্যবহারকারী নাম এবং পাসওয়ার্ড ব্যবহার করে লগইন করে। তারা দাবি করে যে এটি এন্ডেজেসারের পক্ষে জিনিসগুলি আরও সহজ করে তোলা।

সার্ভারটি স্বতন্ত্র এবং অ্যাপ্লিকেশন (EMR) এবং ব্যাকএন্ড ডেটাবেস (মাইএসকিউএল) উভয়ই চালায়। আমাদের প্রতিটি অফিস এগুলির মধ্যে একটি সার্ভার পাবে। আমার উদ্বেগগুলি হ'ল 1) সুরক্ষা এবং 2) একই ব্যবহারকারী অ্যাকাউন্ট ব্যবহার করে সমস্ত ব্যবহারকারীর সাথে সম্ভাব্য সমস্যা। সুরক্ষা একটি সমস্যা, কারণ আমরা এইচআইপিএ এবং ডিবি এর অধীনে চলে আসি এবং সমস্ত সংরক্ষিত নথি, যাতে পিএইচআই থাকে, টিএস অনেনক্রিপটেড এবং কোনও এসিএল জেনেরিক অ্যাকাউন্ট থেকে অ্যাক্সেস সীমাবদ্ধ না করে সঞ্চিত থাকে। বিক্রেতা বলেছেন যে লগইন করার জন্য ডিবি-র একটি পাসওয়ার্ড প্রয়োজন, তাই এই সেটআপটি সুরক্ষিত।

আরডিপি, সিটিক্স, ইত্যাদি সার্ভার বা সার্ভার ফার্ম ব্যবহার করার সময় আমি সবসময়ই ব্যবহারকারীদের নিজের অ্যাকাউন্ট থাকা প্রয়োজন, সুতরাং এর মতো একটি সেটআপের সাথে আমার কোনও আসল বিশ্বের অভিজ্ঞতা নেই। এই ধরণের সেটআপ সম্পর্কে প্রত্যেকে কী ভাবছেন তা ভাবছেন।


12
আমি মনে করি এটি ঘটতে অপেক্ষা করা একটি দুর্যোগ এবং আপনার সেই চালককে না চালানো উচিত should
ক্রাউ হাভোক

2
খারাপ ডিজাইন এবং বিক্রেতার কাছ থেকে খারাপ দিকনির্দেশনার মতো শোনাচ্ছে।
joeqwerty

1
এক সেকেন্ড অপেক্ষা করুন, আমি কি সঠিকভাবে ভাবছি যে আপনি একই ব্যবহারকারী টার্মিনাল সার্ভারে লগইন করতে পারবেন না, বা এটি অধিবেশনটি গ্রহণ করবে?
নিক্সফো

6
ভাগ করা ব্যবহারকারীর নাম / পাসওয়ার্ড = সার্ভারে যে কোনও ক্রিয়াকলাপের জন্য শূন্য জবাবদিহিতা। কেউ যদি তবুও সবকিছু ছড়িয়ে দেয়, আপনি কীভাবে জানবেন যে এটি কে ছিল?
growse

2
ব্যবহারকারীরা কি অ্যাপ্লিকেশনটির জন্য পৃথক শংসাপত্র ব্যবহার করবেন? যদি তা না হয় তবে তা অবশ্যই এইচআইপিএর বিপক্ষে। এইচআইপিপিএর জন্য ইউএসি প্রয়োজন, এবং এটি একক লগইন সহ শক্ত হবে। আমি এখন যে ইএমআর সফ্টওয়্যারটি ব্যবহার করি এবং আমরা যে EHR এ স্যুইচ করছি তা কোনও সমস্যা ছাড়াই ২০০৮ আর 2 এ হোস্ট করা হয়।
gtaylor85

উত্তর:


12

ফাইলগুলি যদি ব্যবহারকারী-ভিত্তিক এনক্রিপশন ছাড়াই এবং সিস্টেমের কোনও এসিএল ছাড়াই ফাইল সিস্টেম পর্যায়ে সংরক্ষণ করা হয় তবে হ্যাঁ, পালিয়ে যান। যদি সমস্ত ডেটাবেস ডাটাবেসের মধ্যে সংরক্ষণ করা হয় তবে আমি কিছুটা কম দ্বিধাগ্রস্থ বোধ করতে পারি তবে তবুও, যে কোনও বিক্রেতার যে এটি ঠিক আছে বলেছে (বিশেষত যখন এইচআইপিপিএ মিশ্রণে রয়েছে) ভাগ করা আইডি ব্যবহার করতে পারে তা আমার বইতে সন্দেহযুক্ত। আপনি যদি মেশিনটিতে কোনও ডোমেনে যোগদান করেন তবে তাদের নিজস্ব পৃথক আইডি ব্যবহারের বিষয়ে শেষ ব্যবহারকারীর দৃষ্টিভঙ্গি থেকে কিছু বিভ্রান্ত হবে না। বরং অতিরিক্ত ভাগ করা আইডি থাকা তাদের পক্ষে আরও বিভ্রান্তিকর হবে।


1
... যতক্ষণ না ডাটাবেস ফাইলগুলি সেই ভাগ করা ব্যবহারকারীর অ্যাকাউন্টে অ্যাক্সেসযোগ্য হয়, সেই সময়ে ডাটাবেসে অ্যাক্সেস নিয়ন্ত্রণকারী কোনও পাসওয়ার্ডের অস্তিত্ব কার্যকরভাবে কার্যকর হয়।
ড্যানিয়েল প্রাইডেন

ঠিক। আমি ধারণা নিয়েছি যে তারা ভাগ করা ব্যবহারকারীর কাছে অ্যাক্সেসযোগ্য হবে না, যা সম্ভবত এই সমাধানটির ইতিমধ্যে দুর্বল নকশার কারণে একটি গুরুতর ভুল ...
স্কুইলম্যান

7

সম্মত হন, প্রোফাইল ভাগ করে নেওয়ার সাথে পুরো সমস্যা আসে - এর মধ্যে সবচেয়ে কম নয় যে ভাল জবাবদিহিতা (বা এমনকি কোনও জবাবদিহিতা) পাওয়ার অক্ষমতা হ'ল ঠিক কী কী হয়েছে এবং ঠিক কখন ঘটেছিল। অন্য বিক্রেতার সন্ধান করুন - যিনি বেসিক সুরক্ষা অধ্যক্ষগুলিকে মেনে চলেন। যদি সম্ভব হয় তবে কাউকে এসএএস 70 টাইপ II শংসাপত্রের সন্ধানের চেষ্টা করুন। আমি গ্যারান্টি দিচ্ছি যে সংস্থাগুলি প্রোফাইল ভাগ করে নেওয়ার অনুমতি দেবে না। এটির মধ্যে ঝাঁপ দেওয়ার আগে জিজ্ঞাসা করার জন্য এবং এটি পরে অনুশোচনা করার জন্য ধন্যবাদ।


3

একমত। এটি ঘটতে অপেক্ষা করে একটি দুর্যোগ। আপনি যদি দেখতে পান এমন কিছু নিয়ে তারা যদি এই অভাব হয় (ভাগ করে নেওয়া লগইনগুলির প্রয়োজন হয়) তবে পৃথিবীতে তারা কী করছে যা আপনি দেখতে পাচ্ছেন না ?

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.