Вывод из эксплуатации пользователя Windows

Вывод из эксплуатации пользователя Windows

У меня уже есть процедуры для удаления пользователя из нашего домена, когда он покидает свою роль. Во многих случаях это так же просто, как удалить пользователя из AD.

Стоит ли мне пойти дальше, например, удалить их пользовательскую папку на ПК?

Я искал в Google «Decommission Windows User», но, похоже, никакой документации или рекомендаций по этому поводу нет...

решение1

Часть этого — вопрос юридического или кадрового характера. Ушел ли пользователь на хороших условиях или под подозрением? Нужен ли доступ к файлам другим пользователям, которые займут его место? Задействована ли электронная почта, и если да, то является ли это предметом потенциального судебного разбирательства? В крайнем случае, можно ли считать удаление их файлов уничтожением доказательств? Это не технические проблемы.

С технической стороны, отключение учетной записи (даже не удаление) обычно блокирует большую часть доступа. Я должен сказать «большую», потому что в современном мобильном, подключенном мире много чего кэшируется и синхронизируется. Пользователь может использовать кэшированные учетные данные для входа в компьютер, который отключен от сети.

Один важныйтехническийПроблема, о которой следует знать, заключается в том, что ActiveSync (наиболее распространенный способ доступа телефонов к Exchange) может разрешить доступ к почтовому ящику после отключения учетной записи. (См.https://blogs.technet.microsoft.com/messaging_with_communications/2012/06/26/part-i-disabled-accounts-and-activesync-devices-continuing-to-sync/)

В случаях «срочного увольнения» я бы рекомендовал иметь контрольный список (который затем можно будет заскриптовать), который охватывает все технические и ручные шаги, которые вам (ИТ-отделу) и другим (людям вроде HR, физической безопасности и т. д.) необходимо выполнить, если кто-то внезапно покидает компанию. Затем этот контрольный список может быть проверен и одобрен руководством или юридическим отделом. Некоторые отправные точки есть в этом блоге Джо Шеффера.

Вы можете искать примеры по таким темам, как «Контрольный список прекращения».

Связанный контент