Nazwy kont użytkowników OS w firmach?

Witam,

Jaki system nazewnictwa kont użytkowników systemów operacyjnych (Windows XP,7,8) najlepiej przyjąć w firmie czy urzędzie:

j.kowalski

jkowalski

jan.kowalski

jan.k

?

Używać przy tym polskich znaków diakrytycznych? Ograniczać maksymalną liczbę znaków? Jakie są Wasze doświadczenia w tym temacie?

pozdrawiam

A ja się zapytam - jakie to ma znaczenie? Unikałbym tylko polskich znaków - niektóre programy potrafią przez to się burzyć.

Zakazać nadawania prostych haseł, wymuszać zmianę co określony czas.

Co skończy się tym, że ludzie będą je zapisywać na karteczkach przyklejonych do monitora :slight_smile:

Więc trzeba nauczyć ludzi tworzenia prostych do zapamiętania haseł. ale i trudnych do złamania. I masz bezpieczną firmę i fakt, że pracownicy zaczną tą regułę stosować w życiu.

Właśnie chciałem się dowiedzieć czy istnieją jakieś przepisy lub dobre zwyczaje nadawania takich nazw?

Jak do tego mają się przepisy o ochronie danych osobowych? Gdyby nazwa konta była w formacie: jan.kowalski to pewnie ekrany logowania powinny być ustawione w taki sposób, że login powinno się wpisywać z klawiatury?

A z czego - morsem z myszki? :wink:

http://www.giodo.gov.pl/

Tu masz coś o ochronie danych osobowych.

Dokładnie. Hasło powinno się zmieniać co jakiś czas, ale bez przesady, trzeba znaleźć kompromis, zamiast wymuszać zmianę hasła co miesiąc, można to robić raz na pół roku. Od strony teoretycznej masz pięknie zabezpieczony system, w praktyce te bezpieczeństwo jest zerowe, bo jak pisał Kpc, hasła będą zapisywane na karteczkach.

Znam przypadki, gdzie hasło jest dla picu, jest bo jest, a wszyscy i tak je znają.

Bezpieczeństwo zerowe wcale nie jest, bo nikt do tych komputerów nie dostanie się zdalnie. By odczytać hasło, musi wejść do budynku. Ewentualnie wydobyć je z jakiegoś pracownika przy użyciu socjotechniki, ale tutaj przyklejanie hasła na monitorze nie ma żadnego znaczenia.

Wszystko zależy od tego, co chcemy osiągnąć.

No, z tym zerowym bezpieczeństwem to może faktycznie przesada, ale na pewno nie jest na takim poziomie jak założył sobie administrator :wink:

A jak w pracy będą Jan i Jacek Kowalscy?

A jak będzie Jan Kowalski i Jan Kwaśniewski?

Ja bym dawał kowalskij, a jeśli inicjał imienia się powtórzy doklejał kolejne litery.

W XP i nowszy systemach użytkownicy są “wy listowani” na ekranie logowania, wystarczy kliknąć na danego użytkownika i wpisać hasło. Ale np. w XP można było zmienić ekran logowania w taki sposób, że wpisuje się zarówno login jak i hasło.

Dobry pomysł :slight_smile: .

Nawet w Windows 8 nie jest to żadnym problemem. Wystarczy parę klików myszką by to przełączyć. W podobny sposób można aktywować konieczność wciskania Ctrl+Alt+Del przy logowaniu, co ma niby zapobiegać keyloggerom.

Zresztą nawet w XP (przy klasycznym ekranie logowania) i w starszych systemach z linii NT, dopóki nie zmieni się odpowiedniej opcji, w polu na nazwę użytkownika po uruchomieniu systemu standardowo widać nazwę użytkownika, który poprzednio się logował.