Windows ユーザーの廃止

Windows ユーザーの廃止

ユーザーが役割を離れるときにドメインからユーザーを削除するための手順はすでに用意されています。多くの場合、AD からユーザーを削除するだけで済みます。

さらに進んで、たとえば PC 上のユーザー フォルダを削除するなどするべきでしょうか?

「Windows ユーザーの廃止」を Google で検索しましたが、ドキュメントやベスト プラクティスは見つからないようです...

答え1

これには、法務または人事に関する質問も含まれています。ユーザーは円満に退職したのか、それとも疑惑の影が差したのか? その役割を引き継ぐ他のユーザーはファイルにアクセスする必要があるのか​​? 電子メールが関係しているのか、もしそうなら訴訟の対象になる可能性があるのか​​? 極端な場合、そのユーザーのファイルを削除すると証拠の破棄とみなされるのか? これらは技術的な問題ではありません。

技術的な面では、アカウントを無効にすると (削除しなくても)、通常はほとんどのアクセスがブロックされます。「ほとんどの」と言わざるを得ないのは、今日のモバイルで接続された世界では、多くのものがキャッシュされ、同期されているからです。ユーザーは、キャッシュされた資格情報を使用して、ネットワークから切断されたコンピューターにログインできます。

重要なことの一つテクニカル注意すべき問題は、ActiveSync(携帯電話からExchangeにアクセスする最も一般的な方法)では、アカウントが無効になった後でもメールボックスへのアクセスが許可される可能性があることです。(https://blogs.technet.microsoft.com/messaging_with_communications/2012/06/26/part-i-disabled-accounts-and-activesync-devices-continuing-to-sync/

「緊急解雇」の場合、突然退職者が出た場合にあなた (IT 部門) と他の人 (人事、物理的セキュリティなどの人) が実行する必要があるすべての技術的および手動の手順を網羅したチェックリスト (スクリプト化可能) を用意することをお勧めします。そのチェックリストは、経営陣または法務部門によって精査および承認されることもできます。Joe Schaeffer のブログにいくつかの出発点が示されています。

サンプルについては、「終了チェックリスト」などのトピックを検索できます。

関連情報