সেরা অনুশীলন: আমি কি নতুন কর্মীদের জন্য সর্বদা একটি নতুন ওএস ইনস্টল করব?


112

এই সম্পর্কে একটি উচ্চতর সঙ্গে আমার একটি তর্ক ছিল। যদিও প্রথম নজরে কোনও ল্যাপটপের পূর্ববর্তী ব্যবহারকারী কেবল তার নিজের ডকুমেন্টস-ফোল্ডারে কাজ করেছেন, আমি কি সর্বদা পরবর্তী ব্যবহারকারীর জন্য একটি নতুন ওএস ইনস্টল করব বা পুরানো প্রোফাইলটি যথেষ্ট পরিমাণে মুছে ফেলছি? ইনস্টল করা সফ্টওয়্যারটি বেশিরভাগের পরবর্তী ব্যবহারকারীদেরও প্রয়োজন।

আমি মনে করি একটি ইনস্টল প্রয়োজন, তবে ভাইরাস এবং ব্যক্তিগত ডেটা নিয়ে আমার নিজস্ব যুক্তি বাদে এগুলি করার কারণগুলি কী?

আমাদের কোম্পানিতে এটি পিসি যেমন বেসরকারী মেল জন্য ব্যবহার করার অনুমতি দেওয়া হয়, কিছু পিসিতে এমনকি গেমস ইনস্টল করা হয়। আমাদের কাছে কিন্ডা মোবাইল ব্যবহারকারী রয়েছে, যা প্রায়শই কোনও গ্রাহকের সাইটে থাকে, তাই আমি তাদের সত্যিই দোষ দিই না।

এছাড়াও সেই কারণেই আমাদের প্রচুর স্থানীয় অ্যাডমিন রয়েছে।

আমি জানি যে ব্যক্তিগত ব্যবহার এবং স্থানীয় প্রশাসক-অ্যাকাউন্টগুলির উপলভ্যতা উভয়ই ভাল ধারণা নয়, তবে এখানে কাজ করার আগে এটিই এভাবে পরিচালনা করা হয়েছিল এবং আমি প্রশিক্ষণার্থের বাইরে চলে আসার পরে কেবল এটিই পরিবর্তন করতে পারি;)

সম্পাদনা : আমি মনে করি পোস্ট করা সমস্ত উত্তর প্রাসঙ্গিক এবং আমি আরও জানি যে আমাদের সংস্থায় আমাদের বেশ কয়েকটি অনুশীলন শুরু করা ভাল নয় (উদাহরণস্বরূপ অনেক লোকের জন্য স্থানীয় প্রশাসক;)।

এখন পর্যন্ত, আমি মনে করি যে আলোচনার জন্য সবচেয়ে ব্যবহারযোগ্য উত্তরটি হবেন রাইডারের একটি। যদিও উদাহরণস্বরূপ তিনি তার উত্তরে দিলেন অতিরঞ্জিত করা হতে পারে, এটা হয়েছে আগে ঘটেছে যে একটি প্রাক্তন কর্মী ব্যক্তিগত ডেটাতে ভুলে গেছি। আমি সম্প্রতি একটি পুরানো ল্যাপটপে গেম পালানোর জন্য একটি খুচরা অনুলিপি পেয়েছি এবং আমাদের প্রাইভেট ইমেজগুলিও বেশ কয়েকটি ছিল।


31
আপনি এটি না করার ঝুঁকি নিতে চান না। যদি আপনি না করেন (এবং শেষ পর্যন্ত তারা তা করবে) তবে অনেক কিছুই ভুল হতে পারে।
মাস্ত

4
আপনি সংস্থার সম্পত্তিতে গেমস খেলতে আপনার কর্মীদের দোষ দিচ্ছেন না ... কারণ তারা যখন আপনার গ্রাহকদের সাথে আছেন তখন তারা এমন করছে? ডব্লিউটিএফ?
অরবিট

24
@ লাইটনেসেসেসিন অরবিত ওয়েল, আপনি যদি সপ্তাহে কোনও হোটেলে থাকেন (মাঝে মাঝে এমনকি উইকএন্ডও অন্তর্ভুক্ত থাকে) এবং কাজের বাইরে কিছু করার নেই, হ্যাঁ, আমি মনে করি এটি গ্রহণযোগ্য। আফসোস উদ্বেগ আছে, তবে অন্তত এটি মনোবল বজায় রাখে। এছাড়াও আমি এবং আমার সহকারীরাও বেশ নিশ্চিত, যে লোকেরা তাদের ভ্রমণের জন্য ল্যাপটপ বা ট্যাবলেট কিনতে বাধ্য করা আমাদের ক্ষতি করবে। এখানে বেশ কয়েকটি কারণ রয়েছে, সেগুলির মধ্যে প্রবেশ করা কেবল খুব বেশি
সময়ই

3
@ এক্সোওয়ার্ক: ওহ, কাজের বাইরে অবশ্যই। আমি নিজে সাধারণত প্রতি সপ্তাহে বেশ কয়েকটি দিন এবং রাতের জন্য ব্যবসায় থাকি এবং অবশ্যই সেই হোটেলগুলিতে আমার কাজের ল্যাপটপের ভাল ব্যবহার করি! তবে আপনি "গ্রাহকের সাইটে" বলেছেন যা খুব আলাদা।
অরবিট

8
আমি এখানে তালিকাবদ্ধ সমস্ত কারণের কারণে অবশ্যই স্পষ্টভাবে বলতে পারি, তবে এর মধ্যে আরও একটি রয়েছে: কম্পিউটারটি যদি ব্যক্তিগত ব্যবহারের জন্য ব্যবহার করা যায়, তবে ডেটা সুরক্ষা আইনের কারণে অন্য কাউকে সেই ডেটা অ্যাক্সেস দেওয়া অবৈধ হতে পারে (এটি অবশ্যই হতে পারে জার্মানিতে সমস্যা হিসাবে আমি সচেতন) ড্রাইভ ফর্ম্যাট করা নিশ্চিত করে যে কোনও তৃতীয় পক্ষকে ব্যক্তিগত ডেটা দেওয়া হয়নি।
ডিটলেভসিএম

উত্তর:


217

অবশ্যই আপনার উচিত। এটি কোনও সুরক্ষা পিওভের কাছ থেকে কেবল সাধারণ জ্ঞান নয়, এটি ব্যবসায়ের নীতি সম্পর্কেও অনুশীলন করা উচিত।

আসুন নিম্নলিখিত পরিস্থিতিতেটি কল্পনা করুন: এলিস চলে যায় এবং তার কম্পিউটার ববকে স্থানান্তরিত হয়। বব এটি জানত না, তবে অ্যালিস অবৈধভাবে শোর্টা পর্নে পড়েছিল এবং তার প্রোফাইলের বাইরে বেশ কয়েকটি ফাইল ফেলে রেখেছিল। আইটি তার প্রোফাইল এবং অন্য কিছুই মুছবে না, যার মধ্যে কেবল তার ব্রাউজিং ইতিহাস এবং স্থানীয় ফাইল অন্তর্ভুক্ত রয়েছে।

একদিন, বব তার চকচকে নতুন ওয়ার্ক মেশিনে ঘণ্টা এবং শিসগুলি সন্ধান করছেন, স্টারবাকসে বসে এবং একটি ল্যাটে চুমুক দিচ্ছেন। সে অ্যালিসের ক্যাশে পেরে হোঁচট খায় এবং নির্দোষভাবে একটি ফাইল ক্লিক করে যা দেখতে অদ্ভুত লাগে। হঠাৎ, স্টোরের প্রতিটি মাথা ঘাবড়ানোর জন্য চাবুক মারার সাথে সাথে ববসের পিসি বেশ কয়েকটি রাজ্য এবং ফেডারেল বিধিগুলি পুরো পরিমাণে ভঙ্গ করে। কোণার এক ছোট মেয়ে কাঁদতে শুরু করে।

বব মরফড হয়েছে। ছয় মাসের হতাশার পরে এবং জনসাধারণের অশ্লীলতার (এবং সম্ভাব্য ফৌজদারি অভিযোগ) অনিচ্ছাকৃত আচরণের জন্য তাকে বরখাস্ত করার পরে, তিনি নিজেকে একটি সত্যই ক্র্যাকিন আইনী দল হিসাবে আবিষ্কার করেন এবং তার প্রাক্তন নিয়োগকর্তাকে একটি ক্ষতিকারক ক্ষতিকারক মামলা দিয়ে নষ্ট করেন। অ্যালিস থাইল্যান্ডে আছেন এবং প্রত্যর্পণ থেকে রক্ষা পান।


হয়তো এই সমস্ত কিছু ফ্যাকাশে ছাড়িয়ে গেছে তবে আপনি যদি কোনও প্রাক্তন কর্মচারীর প্রতিটি ক্রিয়াকলাপের জন্য সময় নষ্ট না করেন তবে তা সম্পূর্ণরূপে ঘটতে পারে। অথবা আপনি সময় বাঁচাতে এবং স্ক্র্যাচ থেকে পুনরায় ইনস্টল করতে পারেন


30
@ জিরিট স্ক্র্যাচ থেকে উইন্ডোজ পুনরায় ইনস্টল করা সাধারণত ডিস্কের একটি সম্পূর্ণ বিন্যাসকেও বোঝায়। ফরেনসিক সরঞ্জাম চালিয়ে বব তার পরে ফাইলগুলি ফিরে আসার একমাত্র উপায় এবং আপনি খুব ভাল কারণ ছাড়াই সাধারণত এটি করেন না।
Nzall

10
থাইল্যান্ডের এলিস সাহায্য করে না। এখানে TH-মার্কিন প্রত্যয়ন আইন আছে । কোনও দেশ বেছে নেওয়ার চেষ্টা করুন। খাঁজ কোরিয়া আমার প্রার্থী;)
vasin1987

37
@ vasin1987 এলিসের আইনজীবী সবেমাত্র ডেকেছেন। তিনি বলেছিলেন, বাস্তবে তিনি পিয়ংইয়াংয়ে থাকার চেয়ে তার বাকি জীবন ফেডারেল কারাগারে কাটাতে পছন্দ করবেন। আপনি কিছু ব্যবস্থা করতে পারেন?
ডেভিড রিচারবি

40
এরপরে কি হবে? আমার জানা দরকার!
ফিউরিয়াসফোল্ডার

13
এই উত্তরটি সামান্য সংযোজন থেকে স্ট্যান্ডার্ড অপারেটিং পদ্ধতি হিসাবে সম্পূর্ণ মুছা ব্যয়ের সুলভ ব্যয় বিবেচনা করে উপকৃত হবে 1. এর বিপরীতে 1. প্রতিটি মেশিনের হাত পরিবর্তন করার জন্য এটি প্রয়োজনীয় কিনা তা নির্ধারণ করতে সময় ব্যয় করা, এবং তারপরে 2. এটির মতো কোনও কিছুর ঝুঁকি রয়েছে কিনা তা নির্ধারণ করে এই সময় সাশ্রয় মূল্য। অনুশীলনে, সম্ভবত পূর্ববর্তী ব্যবহারকারীর ডেটা অনুসন্ধান এবং মুছে ফেলার চেষ্টা করার চেয়ে এমনকি ঝুঁকিকে উপেক্ষা করার চেয়ে এটি দ্রুত মুছে ফেলা খুব দ্রুত (সময় = অর্থ)।
jpmc26

43

আপনার অবশ্যই কম্পিউটারগুলি পুনরায় সেট / পুনরায় ইনস্টল করা উচিত। এটিতে দূষিত প্রোগ্রাম থাকতে পারে যা ব্যবসায়কে ঝুঁকিতে ফেলবে। এগুলি ভাইরাস বা ট্রোজান বা এমন কিছু হতে পারে যা প্রাক্তন কর্মচারী ইচ্ছাকৃতভাবে সেখানে রেখেছিল (সবাই ভাল শর্তে ছেড়ে যায় না)। @ অ্যাক্সেলের জবাবের সমস্ত কারণও বৈধ।

আপনার জীবনকে আরও সহজ করতে আপনার ইতোমধ্যে ইনস্টল করা সমস্ত সাধারণ সফ্টওয়্যার দিয়ে একটি সদ্য ইনস্টল করা কম্পিউটারের একটি স্ন্যাপশট / চিত্র / ব্যাকআপ তৈরি করুন এবং প্রতিটি নতুন বা পুনর্ব্যক্ত কম্পিউটারে এটি চাপ দিন। কোনও ম্যানুয়াল পুনরায় ইনস্টল করার প্রয়োজন নেই।


"এটিতে দূষিত প্রোগ্রাম হতে পারে যা ব্যবসায়কে ঝুঁকির মধ্যে ফেলবে।" যদি এটি কোনও কোম্পানির ল্যাপটপ হয়, তবে কোনও কর্মচারীর আগেই এটি ব্যবহার করার জন্য বিশ্বস্ত ছিল। যদি আপনার কোনও কর্মচারী দূষিতভাবে আপনার নেটওয়ার্কটিতে আক্রমণ করে থাকে তবে তারা ইতিমধ্যে কেবল তাদের মেশিনকে মুছে ফেলার একটি অকার্যকর কৌশল অর্জনের যথেষ্ট সুযোগ পেয়েছে।
jpmc26

4
আমি আমার কর্মস্থলের শেষ স্থানে একটি প্রাক্তন সহকর্মী ল্যাপটপ পেয়েছি। তারা পুনরায় ইনস্টল করেনি বা একটি "স্ট্যান্ডার্ড বিল্ড "ও করেনি। আমার একই রকম অভিজ্ঞতা ছিল তবে পর্নোগ্রাফির মতো নয়। কিছুই ঠিকমতো কাজ না করায় আমি একটি ফর্ম্যাট করতে এবং নিজেকে পুনরায় ইনস্টল করেছিলাম। প্রাক্তন কর্মচারী সিস্টেমটিকে সম্পূর্ণ বোঝা যায় না এমন উপায়গুলিতে টুইঙ্ক করার চেষ্টা করে পুরোপুরি হোস্ট করেছিলেন।
মাইক ম্যাকমাহন

@ jpmc26 সম্পূর্ণ নয়। আমাদের অবসান ঘটেছিল যেখানে আমরা সন্দেহ করেছিলাম যে তারা তাদের খবর দেওয়ার পরে প্রতিরোধমূলক কিছু করতে পারে । সুতরাং আমরা আমাদের অ্যাপ্লিকেশন এবং নেটওয়ার্ক থেকে তাদের অনুমতিগুলি সক্রিয়ভাবে বাতিল করব would সুতরাং তাদের সক্রিয় অ্যাক্সেস না থাকলেও তারা এখনও ম্যালওয়্যার বা কীলগারগুলিকে অন্তর্ভুক্ত করতে পারে যা কম্পিউটার বা ডিভাইস অন্য কোনও কর্মীর দ্বারা ব্যবহারের পরে ব্যবহার করা যেতে পারে। এছাড়াও আমাদের উদ্বেগটি তাদের প্রতিদ্বন্দ্বীর সাথে চাকরি পেতে এবং সংবেদনশীল সংস্থার তথ্যে অ্যাক্সেস পাওয়ার ক্ষেত্রে যতটা দূষিতভাবে আমাদের নেটওয়ার্কটিতে আক্রমণ করেছিল তা নয়।
বেকন ব্র্যাড

27

আমি আইটি অ্যাডমিন নই, তবে আমার অনুভূতি হ'ল বেশ কয়েকটি কারণে আপনার পুনরায় ইনস্টল করা উচিত:

  • স্থানীয় প্রশাসকরা পূর্ববর্তী ব্যবহারকারীর ফাইলগুলির মালিকানা নিতে পারে।

  • পুরানো ব্যবহারকারীর দ্বারা সিস্টেম পরিবর্তনগুলি থেকে উদ্ভূত সমস্যার সাথে মোকাবিলা করার সম্ভাবনা কম less

  • পুরানো ব্যবহারকারীর ব্যক্তিগত অ্যাপ্লিকেশনগুলি এখনও প্রোগ্রাম ফাইলগুলিতে উপলব্ধ।

যদি আপনার স্থানীয় প্রশাসক না থাকে এবং তারা সত্যই তাদের বাড়ির ফোল্ডারের বাইরে কোনও কিছু পরিবর্তন বা অ্যাক্সেস করতে না পারে তবে আমি কম উদ্বিগ্ন হব, তবে এরপরে সবসময় বিবেচনার জন্য ডিস্কের স্থান রয়েছে।

আপনি নিজে নিজে সমস্ত সফ্টওয়্যার ইনস্টল করার পরিবর্তে ঘোস্ট বা অন্য কোনও ইমেজিং সিস্টেমটি ব্যবহার করার বিষয়টি বিবেচনা করেছেন?


1
আমি আসলে করেছি, তবে এটিও একটি জিনিস যা ম্যানুয়ালি আগে করা হয়েছিল এবং কোনটিই এটি পরিবর্তন করতে চায় বলে মনে হয় না। আমি আমার প্রশিক্ষণার্থীটি সম্পন্ন করার পরে এটি
টুডোর তালিকায় রয়েছে

1
লোকদের বোঝাতে কিছুটা সময় নিতে পারে যে আরও ভাল উপায় আছে, বিশেষত যদি খুব কম বা অনুভূত ব্যথা হয়। :)
axl

9

যদি আপনি পরিচালনা করেন এমন সমস্ত মেশিনগুলি অভিন্ন হয় (বা অভিন্ন মেশিনগুলির গ্রুপ রয়েছে), একবার পরিষ্কার ইনস্টল করুন, ওএস আপডেট করুন এবং ব্যবহারকারীদের প্রয়োজনীয় বেসিক সফ্টওয়্যার ইনস্টল করুন। তারপরে একটি এইচডিডি চিত্র তৈরি করুন, যা আপনি অন্য ব্যবহারকারীর কাছে মেশিন পুনরায় অর্পণ করার ক্ষেত্রে, এইচডিডি ব্যর্থতা, ভাইরাস সংক্রমণ ইত্যাদির মাধ্যমে সিস্টেমটি পুনরুদ্ধার করতে পারেন

আপনাকে কেবলমাত্র ডিস্ক চিত্র থেকে "ক্লিন ইনস্টল" এইচডিডি বিষয়বস্তু পুনরুদ্ধার করতে হবে এবং যদি প্রয়োজন হয় তবে উইন্ডোজ পণ্য কী পরিবর্তন করতে হবে।

আপনি যদি ফরেনসিক সরঞ্জাম ব্যবহার করে ব্যবহারকারীদের বিরুদ্ধে এইচডিডি রক্ষা করতে চান - চিত্র থেকে ডেটা পুনরুদ্ধার করার আগে এইচডিডি তে ডেটা শ্রেডিং সরঞ্জাম (যেমন শ্রেড, বেশিরভাগ লিনাক্স ডিস্ট্রোজে উপলব্ধ) ব্যবহার করুন। প্রায় এক ঘন্টা কাজের উপযুক্ততার সাথে আপনি এমন একটি লাইভ ইউএসবি প্রস্তুত করতে পারেন যা এইচডিডি টুকরো টুকরো করে চিত্রের ডেটা দিয়ে আবার পূরণ করবে।

ব্যবহারকারীদের এবং সংস্থার ডেটা সুরক্ষিত রাখার সময় আপনি নিজেকে কিছুটা কাজ বাঁচাতে পারেন।


1
উইন্ডোজ ইনস্টলেশনের সরাসরি ড্রাইভ ইমেজ তৈরি করা এবং এটি বিভিন্ন মেশিনে প্রয়োগ করা সমস্যার কারণ হতে পারে, মেশিন এসআইডি বলে কিছু কারণে এটি সঠিকভাবে করতে, ড্রাইভ চিত্র তৈরি করার আগে আপনাকে উইন্ডো ইউটিলিটি চালাতে হবে সিসপ্রিপ এবং " ইনস্টল করা ওএসকে সাধারণীকরণ করুন। এছাড়াও দয়া করে নোট করুন যে আপনাকে উইন্ডোজ অ্যাক্টিভেশনগুলির সংখ্যার উপর নজর রাখতে হবে, কারণ কিছু সংস্করণ কেবলমাত্র অনেকগুলি সক্রিয়করণের অনুমতি দেয়, কখনও কখনও পাঁচটি হিসাবে কম এবং যখন আপনি রান আউট হয়ে যান তখন আপনি এটিকে আর সিসপ্রিপ বা চিত্র করতে পারবেন না। slmgr / dlv অবশিষ্ট ক্রিয়াকলাপ দেখায়।
ডেল মহালকো

3
@ ডালমাহালকো যখন সিসপ্রাইপ প্রয়োজন এবং ইনস্টলগুলি নকল করার জন্য সমর্থিত উপায়, এটি এসআইডি সদৃশতার কারণে নয়
TessellatingHeckler

এমনকি যদি তারা অভিন্ন না হয় তবে আজকাল পিসি ইনস্টলেশনটি স্ক্রিপ্ট করা সহজ। তাহলে আপনার পুরানো চিত্রের বেদনা নেই।
জেমস স্নেল

5

এটি সেরা উত্তরটি অনুপস্থিত ... আপনার হার্ডওয়্যারটিকে ব্যবসায়ের ব্যয় হিসাবে লিখুন এবং যখন কেউ চলে যায় তখন তাদের ল্যাপটপটি দিন এবং একটি নতুন পরিষ্কার কিনুন; এটি সর্বোপরি সময় সাশ্রয় করে এবং কাজের-ভারসাম্য ভারসাম্য অর্জনের জন্য একটি ইতিবাচক উপায়। অবশ্যই, যদি তারা কেবল কয়েক সপ্তাহ সেখানে থাকে তবে একটি রিসেট সম্ভবত সেরা।


5
"আপনার হার্ডওয়্যারটিকে ব্যবসায়ের ব্যয় হিসাবে লিখুন" ব্যয়টি অদৃশ্য হয়ে যায় না। এই মানসিকতাটি প্রতিবার আপনার ব্যাটারি শেষ হয়ে গেলে একটি নতুন ফোন কেনার মতো।
নেক্স টেরেন

7
"সেরা" ধারণা নয়; চারদিকে খারাপ ধারণা। আপনাকে কেবল হার্ডওয়্যারটির ব্যয় নয়, সেখানে ইনস্টল করা অন্যান্য সফ্টওয়্যারগুলির সমস্ত লাইসেন্সও লিখতে হবে (কিছু লাইসেন্স প্রযুক্তিগতভাবে হস্তান্তরযোগ্য নাও হতে পারে)। আমি আপনার কর্মক্ষেত্র সম্পর্কে জানি না তবে আমার কাছে, বেশিরভাগ কিছুরই উপর "কোম্পানী গোপনীয়" উপাধি রয়েছে। আপনি কি সেই মূল্যবান তথ্যটি দরজায় ঘুরে বেড়াতে চান বা আপনিও তা লিখে ফেলেন? ধরে নিই আপনি বন্ধুত্বপূর্ণ পদগুলিতে বিভাজন করছেন। যদি এটি পুরাতন এইচডাব্লু এবং ভাল শর্তাবলী হয়, "সম্ভবত" পুনরায় চিত্রটি তারপর ছেড়ে দিন; হতে পারে দাতব্য বনাম কর্মচারীর কাছে (করের creditণ!।)।
ইয়ান ডাব্লু

@ ইয়ান ডাব্লু কিছু সফ্টওয়্যার নিষ্ক্রিয় করা যেতে পারে, কোম্পানির অন্য কর্মীর লাইসেন্স মুক্ত করে (বেশিরভাগ সফ্টওয়্যার দেখেছি কর্পোরেট ব্যবহারকারীদের জন্য এই বিকল্প রয়েছে)। অন্যদিকে মেশিনের হার্ড ডিস্কে সঞ্চিত ডেটার গোপনীয়তা একটি বিষয়। আপনার ডিস্কের বিষয়বস্তুগুলি মুছা / ছিটিয়ে দেওয়া উচিত। অবশ্যই সমস্যাটি থেকে মুক্তি পাওয়ার জন্য হার্ডওয়্যারটি লিখতে একটি খারাপ উপায় করে তোলে (কারণ আপনাকে প্রথমে যে কোনওভাবে সমস্যাটি সমাধান করতে হবে)।
জাকুব

ব্যবসাগুলি ইতিমধ্যে প্রতিটি ব্যয়কে ব্যবসায়ের ব্যয় হিসাবে ব্যবহার করে, "এটি লিখে ফেললে" আপনার সম্ভবত যা মনে হয় তা করে না - এটি নিখরচায় অর্থের মতো নয়, ব্যবসায়কে এখনও নতুন সরঞ্জাম (ল্যাপটপ) কিনতে হবে এবং একটি পয়সা সেভ করা হয় উপার্জন সম্ভবত ক্রেমার এটি আরও ভালভাবে ব্যাখ্যা করতে
Xen2050

5

নতুন ব্যবহারকারীদের কাছে ভাইরাস পাঠানো নন-রিমাইজড পিসিগুলির সাথে আমার ব্যক্তিগত অভিজ্ঞতা আছে। (এবং অযাচিত ফাইলগুলির সাথে কোনও ব্যবহারকারীর কর্মসংস্থান ছড়িয়ে পড়ে, তবে এটি সম্পূর্ণ অন্য গল্প))

উশুরু যেমন উল্লেখ করেছেন, পুনরায় ইনস্টল করার চেয়ে পুনরায় পুনর্নির্মাণ করা সবচেয়ে ভাল অনুশীলন। (এবং হ্যাঁ, আপনার সিএসপ্রিপ দরকার, তবে এসআইডি-র কারণে নয়, যেমন টেসেলটিংহেক্টর বলেছিলেন।) তাদের অভিন্ন হার্ডওয়্যার হতে হবে না; আপনি নিজের ইমেজে বিভিন্ন ধরণের ড্রাইভার অন্তর্ভুক্ত করতে পারেন এবং এমনকি নতুন ড্রাইভার অফলাইনে যুক্ত করতে পারেন (যদি আপনার চিত্রটি একটি। উইম হয়)।

একটা ব্যাপার পুরো বাজার সেক্টর এর ডেস্কটপ স্থাপনার সফ্টওয়্যার , এবং আমি এও দেখেছি যে মানুষ ব্যাকআপ সফ্টওয়্যার ও একটি বিশেষ "ব্যাক আপ" ইমেজ পুনরূদ্ধার সঙ্গে তাদের নিজস্ব প্রক্রিয়া পাকানো।

অথবা, আপনি যদি ওএস ইনস্টল করতে পছন্দ করেন তবে আপনি সিস্টেমটি পুনর্নির্মাণ করতে পারেন। ;) আমি সহজেই বিরক্ত হয়ে উঠি এবং স্বয়ংক্রিয় করতে পছন্দ করি।


3

এর উত্তরটি সত্যই নির্ভর করে যে আপনি কর্মীদের তাদের নিজস্ব মেশিনের স্থানীয় প্রশাসক হতে দেবেন কিনা তার উপর।

সাধারণভাবে কোনও ব্যবহারকারীর গ্রুপ অ্যাকাউন্টের নিজস্ব প্রোফাইল ডিরেক্টরিতে কেবল লেখার অনুমতি থাকে এবং হার্ড ড্রাইভে আর কোথাও নেই।

এই ক্ষেত্রে অ্যাপ্লিকেশন ইনস্টল করা বা অপসারণ, বা তাদের প্রোফাইল ডিরেক্টরিের বাইরে লুকানো ফাইল বা ডিরেক্টরি তৈরি করা সহ ব্যবহারকারী দ্বারা সিস্টেমে কোনও পরিবর্তন করা যাবে না।

ম্যালওয়্যার সম্ভাব্যভাবে নিজেকে ইনস্টল করতে পারে তবে কেবল সেই ব্যবহারকারীর প্রোফাইলে সাধারণত অ্যাপডাটা বা টেম্পে থাকে।

এই বিধিনিষেধযুক্ত ব্যবহারকারীদের জন্য, পুরানো ব্যবহারকারীর প্রোফাইলে যা ছিল তা থেকে একটি নতুন অ্যাকাউন্ট সম্পূর্ণ সংযোগ বিচ্ছিন্ন।


7
"ম্যালওয়্যার সম্ভাব্যভাবে নিজেরাই ইনস্টল করতে পারে তবে আবার কেবল সেই ব্যবহারকারীর প্রোফাইলে" - যদি না এটি কোনও বিশেষাধিকারের বৃদ্ধির দুর্বলতা কাজে লাগায়। সুতরাং এমনকি স্থানীয় প্রশাসনিক অধিকার ব্যতীত, একটি নির্দিষ্ট ঝুঁকি থেকে যায়।
ব্যবহারকারী 149408

এটি অপ্রাসঙ্গিক কারণ এই ধরণের সমস্যা যে কোনও সময় যে কাউকে প্রভাবিত করতে পারে। প্রায় 500 ডেস্কটপগুলির প্রশাসক হিসাবে, আমি সম্ভাব্য ম্যালওয়ারের সম্ভবত সামান্য উদ্বেগের কারণে প্রতি একক ব্যক্তির ডেস্কটপটি মুছে ফেলছি না যা সম্ভবত ব্যবহারকারীর সুরক্ষা গোষ্ঠীটি থেকে মুক্তি পেতে পারে। যদি আপনি আবিষ্কার করেন যে এটি ঘটেছিল আপনি এটি মোকাবেলা করেছেন তবে অন্যথায় এটি নিয়ে চিন্তা করবেন না এবং অ্যান্টিভাইরাস এটি পরিচালনা করতে দিন।
ডালে মহালকো

1
কর্মচারীদের ল্যাপটপের শারীরিক নিয়ন্ত্রণ রয়েছে - ভ্রমণের সময় তাদের সাথে আনতে হবে। যদি তারা প্রশাসকের অ্যাক্সেস চায় তবে তারা তা পাবে।
অ্যান্ড্রু হেনেল

1
ধরে নিন কোনও পিসিতে শারীরিক অ্যাক্সেস সহ যে কেউ প্রশাসক যে কোনও কাজ করতে পারেন।
বিল কে

3

কমপক্ষে একটি হার্ড ডিস্ক মোছা ছাড়া কোনও নতুন কর্মচারীকে ব্যবহৃত পিসি দেওয়ার স্বপ্ন আমি কখনও ভাবতে পারি না। আপনি যদি মোটামুটি নিরাপদ থাকতে চান, তবে হার্ড ড্রাইভটি পুরোপুরি প্রতিস্থাপন করুন।

রুট কিটগুলি অত্যন্ত শক্তিশালী। ওএস এবং ভাইরাস স্ক্যানারগুলির দ্বারা একটি মূল কিট অজানা কারণ তারা নিম্ন স্তরে ইনস্টল করা হয়েছে (তারা আসলে ওএস লোড করে এবং ওএসকে এটি প্রাথমিক তথ্য দেয় যেমন হার্ড ড্রাইভে রয়েছে তা, তাই তারা খুব কার্যকরভাবে এগুলি থেকে নিজেকে আড়াল করতে পারে অপারেটিং সিস্টেম)। এমনকি কেউ কেউ হার্ড ড্রাইভের বিআইওএস-এ নিজেকে ইনস্টল করে রাখে যা এড়ানো থেকে তাদেরকে চূড়ান্তভাবে কঠিন করে তোলে।

কিছু আপনার পিসির BIOS এ নিজেকে ইনস্টল করতে পারে এবং ইনস্টল হওয়ার সাথে সাথে নতুন হার্ড ড্রাইভগুলিকে পুনরায় সংক্রামিত করতে পারে।

এমনকি যদি কোনও হালকা হ্যাকিং দক্ষতার সাথে অসন্তুষ্ট কোন কর্মচারী সত্যিই তাদের কাছে এমন একটি কম্পিউটার আপনাকে ফিরিয়ে দিতে পারে যা একটি হার্ড ডিস্ক "রিফর্ম্যাট" পরেও বারবার আপনার নেটওয়ার্ককে ধ্বংস করে দেবে। একটি ভাল এটি এটিকে তৈরি করতে পারে যাতে হার্ডড্রাইভ প্রতিস্থাপন এমনকি সহায়তা না করে।

সত্যিই প্রতিভাবান হ্যাকার-কর্মচারী আপনার অভ্যন্তরীণ নেটওয়ার্ক সিস্টেম এবং ডেটাতে সীমাহীন অ্যাক্সেস পেতে এই কৌশলগুলির মধ্যে একটি ব্যবহার করতে পারেন। ভবিষ্যতের যে কোনও মুহুর্তে তিনি বাইরে থেকে পুনরায় সংযোগ করতে পারবেন - এমনভাবে যা আপনার পক্ষে থামানো প্রায় অসম্ভব (যেহেতু সংক্রামিত কম্পিউটারটি মাঝে মধ্যে কল করে এবং ফায়ারওয়ালের সমস্ত সুরক্ষা বাইপাস করে)।

ভাগ্যক্রমে সত্যিই প্রতিভাবানদের সম্ভবত আপনার সংস্থার পক্ষে কাজ করার চেয়ে আরও ভাল কাজ করা উচিত।

জেমস এর উত্তর যেখানে তিনি বলেছেন "কম্পিউটার ছেড়ে যাওয়ার সময় কম্পিউটারটি দিন" এই মুহূর্তে খুব ভাল শব্দ হওয়া উচিত - তবে সত্যই, কেবল ইয়াঙ্ক এবং এইচডি টুকরো টুকরো করা।


আমি মনে করি যে আপনার সঠিক, আপনার এবং জেমস এর পদক্ষেপগুলি সুরক্ষা লঙ্ঘনের জন্য সর্বনিম্ন ঝুঁকিযুক্ত, তবে কিছু লোকের মাথায় এটি পাওয়া কঠিন, বিশেষত যেহেতু তারা নতুন কর্মীদের জন্য একটি পরিষ্কার ইনস্টল করতে রাজি নন প্রথম স্থানে;) এটি এখনও যাওয়ার অনেক দীর্ঘ পথ ...
এক্সনোটাট

4
সম্ভবত লোকেরা সুরক্ষা সেমিনার করার জন্য প্ররোচিত হতে পারে। সুরক্ষাকে গুরুত্বের সাথে না নেওয়ার জন্য গুরুতর পদক্ষেপ রয়েছে। আপনার সংস্থার কতজন এক্সিকিউটিভ কাজ করবেন তাদের কম্পিউটারে ইন্টারনেটে আপলোড করা হচ্ছে তার সামগ্রীগুলির প্রশংসা করবেন?? আমি কেবল এটি উল্লেখ করেছি কারণ এটি সম্প্রতি একটি বন্ধুর সংস্থায় হয়েছিল। আমার কাজের নেটওয়ার্কটি ইন্টারনেট থেকে সম্পূর্ণ বিচ্ছিন্ন এবং ভাড়াটে হ্যাকাররা এখনও ল্যাপটপের মাধ্যমে প্রবেশ করতে সক্ষম হয়েছিল যা ইন্টারনেটে সংযুক্ত হওয়ার পরে সংক্রামিত হয়েছিল তখন আমাদের সংযোগ বিচ্ছিন্ন নেটওয়ার্কে আনা হয়েছিল। এটা হয়!
বিল কে

@ বিল্ক +1! আমি সম্পূর্ণভাবে রাজী. সুরক্ষার জন্য সর্বোত্তম রুট হ'ল ড্রাইভগুলি ট্র্যাশ করা , BIOS পুনরায় ফ্ল্যাশ করা এবং একটি নতুন ইনস্টল করা। সুরক্ষা ছাড়াও, এখনও আপনার সহকর্মীদের গোপনীয়তার বিষয়টি রয়েছে - যা একেবারেই আলাদা বিবেচনা, এবং এমন একটি যা ব্যয়-বেনিফিট বিশ্লেষণের শিকার হওয়া উচিত নয়। কোনটি কেন reimage যে বজায় রাখা চাই, অথবা মুছা এবং পুনরায় ইনস্টল হওয়া উচিত একটি হল শ্রেষ্ঠ অনুশীলন , এবং একটি শক্তসমর্থ নিরাপত্তা নীতি ডিস্ক অংশ কাটার (এবং যে খরচ বিরুদ্ধে মূল্যায়ন করা যেতে পারে)।
রাইডার

1
@ রাইডার সম্মত হয়েছেন। এছাড়াও, যদি আপনার সংস্থার লোকেরা কোনও ড্রাইভ বনাম পুনরায় ইমেজিংয়ের ব্যয় সম্পর্কে উদ্বিগ্ন থাকে তবে দ্রুত যান। হয় একটি আশ্চর্যজনকভাবে উচ্চ টার্নওভার আছে বা সেগুলি ভেঙে যাচ্ছে, যেভাবেই দীর্ঘমেয়াদে থাকার জন্য দুর্দান্ত জায়গা হতে চলেছে না। (খালি-হাড়ের স্টার্টআপগুলি ব্যতিক্রম হতে পারে, তবে নাও হতে পারে)।
বিল কে
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.