Я выполняю только контрактную работу, поэтому я делаю то, что мне говорят мои клиенты, или, если мне это действительно не нравится, я использую «оговорку о спасении» в моем контракте.
Имея это в виду, у большинства людей сегодня был какой-то опыт вредоносного ПО. Я обсуждаю с Заказчиком, как вредоносное программное обеспечение, которое они запускают через ошибки браузера и т. Д., Имеет все те же права и привилегии, что и учетная запись пользователя, с которой они вошли (включая доступ к своей электронной почте и нажатия клавиш, не говоря уже о ресурсах на серверы).
Обычно я получаю вопрос типа «Почему антивирусное программное обеспечение не позаботится об этом?» Затем мы поговорим о «гонке вооружений» - о том, как злоумышленники скачивают те же обновления, что и вы, и внедряют новые «сигнатуры» и т. Д.
В довершение всего я объясняю, что я использую ограниченные учетные записи пользователей на всех своих компьютерах (и делал это годами).
Это все, что мне понадобилось, чтобы убедить пользователей работать с ограниченными учетными записями. В некоторых случаях я должен был сначала позволить пользователю испытать вредоносное ПО (что неизменно происходит), но, поскольку мои службы обычно приходят с очень четким указанием связанных затрат, это обычно происходит только один раз.
Обычно я создаю пользователей уровня «Администратор» как локальные учетные записи или учетные записи домена (наряду с политикой ограниченных групп, фактически предоставляющей «права» учетной записи пользователя), в зависимости от того, к скольким компьютерам пользователю необходим доступ. Я стараюсь не называть его ни в одной из групп, используемых ежедневной учетной записью пользователя, и не предоставлять ему доступ к своему почтовому ящику Exchange. Я хочу, чтобы учетная запись уровня «Администратор» была максимально бесполезной для чего-либо, кроме установки программного обеспечения / драйверов на их ПК.
Эта стратегия избавила меня от многих головных болей и сэкономила моим клиентам значительную сумму денег. Требуются «навыки работы с людьми», чтобы вести разговоры, которые вам нужны, и быть подрядчиком, безусловно, помогает, но это определенно преодолимая проблема.