BACKGROUND IMAGE: iSTOCK/GETTY IMAGES

Gestionar Aprenda a aplicar las mejores prácticas y optimizar sus operaciones.

Cinco formas de mejorar el endurecimiento de Windows Server

4/6

Use administración de lo mínimo necesario para limitar el acceso de los usuarios

Fuente:  JJpan/iStock/Getty Images
Editor Visual: Sarah Evans

Microsoft ofrece dos enfoques relativamente recientes para limitar las delegaciones de autoridad: administración de lo mínimo necesario (Just Enough Administration) y administración justo a tiempo (JIT).

En muchas situaciones administrativas, un usuario realiza un pequeño número de tareas que tradicionalmente requieren un alto nivel de privilegio. El usuario termina con muchos más privilegios de los que necesita para completar el trabajo.

Con la administración Just Enough de Microsoft, un administrador senior le da a un usuario acceso solo a los comandos de PowerShell necesarios para realizar las tareas requeridas, y no más.

Windows Server 2016 permite conexiones a través de PowerShell Direct, copias seguras de archivos entre los puntos Just Enough Administration y un modo Just Enough Administration para consolas PowerShell.

La administración JIT permite que un usuario solicite privilegios elevados para realizar determinadas tareas. JIT es complementario de Just Enough Administration, las organizaciones de TI pueden usarlas individualmente o juntas como JitJea.

JIT se basa en la gestión de identidad privilegiada y la gestión de acceso privilegiado. Cuando el administrador aprueba una solicitud de usuario, JIT aplica privilegios a través de un nuevo bosque bastión que está aislado de aplicaciones comunes o bosques de usuario. Eso revoca automáticamente los privilegios cuando el usuario termina el trabajo o el tiempo asignado expira.

Vea todas las foto historias

Inicie la conversación

Envíenme notificaciones cuando otros miembros comenten sobre este artículo.

Por favor cree un Nombre de usuario para poder comentar.

- ANUNCIOS POR GOOGLE

Close