我习惯于创建一个专用的管理级域用户帐户,在这个帐户上运行备份进程,然后阻止它在站点上的登录能力,但我一直认为这是一个安全风险。
谁能建议一个更好的练习怎么做呢?
发布于 2012-11-08 12:14:15
您可以将用户添加到备份运算符组,而不是管理员。这授予用户对其备份所需的文件和文件夹的读取访问权限,但不授予管理员提升的权限。可能值得阻止用户登录到工作站,以防止它为备份以外的任何目的访问文件。
https://serverfault.com/questions/446680
复制相似问题