Den 22-11-2011 09:54, Tommy skrev:
> Hej. Jeg kunne godt tænke mig at høre gruppens mening om denne
> procedure. Jeg arbejder i en større organisation hvor vi logger på via
> nogle forskellige domæner afhængig af afdeling. I en anden afdeling er
> der åbenbart sket en fejl så alle identer er blevet nulstillet.
>
Tyder ikke på kvalificeret ITpersonale!
> Dette løses ved at sende en sms til alle der er tilmeldt en sms service
> i organisationen. I sms,en forklares kort fejlen og at alle passwords nu
> er nulstillet med et nyt, samme password til alle. Passwordet står også
> i sms'en.
>
Håber ikke det er en organisation som har nogen form for følsomme data,
være sig personlige eller forretningsmæssige. Alene at kunne få tanken
at distribuere ET FÆLLES passwd VIA SMS.
> D.v.s. at alle medarbejdere nu har samme password, det mest usikre man
> næsten kan finde på, indtil de har været logget på igen. Det vil så også
> betyde at de som er syge, på barsel eller på anden måde er væk i længere
> tid står med et password som ville kunne knækkes på et par sekunder.
>
Betyder måske ikke så meget afhængig af forholdene, men at udstille sin
egen inkompetance på denne måde, burde i sig selv kvalificere til et
personaleskifte i ITafdelingen.
En virksomhed med flere domæner må også formodes at have medarbejdere
med forskellige rettigheder.
> Jeg er ret overrasket over den fremgangsmåde, hvad mener I? Jeg kan da
> godt se at det er den letteste måde at løse problemet hurtigt på, men
> hvad med sikkerheden? Det er trods alt ret følsomme oplysninger de
> identer har adgang til.
En metode kunne være i loginbilledet, at bede folk henvende sig ved
sekretariat, og få en lukket kuvert med individuelt passwd, og måske
udsende de uafhentede kuverter.
//finn