Jump to content

AD Benutzer- und Computerkonten deaktivieren oder löschen?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe einmal gehört, dass es für Computer- und Benutzerobjekte im AD sinnvoller ist, bzw. empfohlen wird, diese zu deaktivieren, anstellen sie zu löschen.

 

Mal abgesehen von der Tatsache, dass dies Sinn macht, wenn die Möglichkeit besteht, dass ein Exmitarbeiter in absehbarer Zeit wieder dem Unternehmen zugehörig ist, gibt es noch andere sicherheitsrelevante Gründe so zu verfahren?

 

Gruß

Pylon

Link zu diesem Kommentar

Servus,

 

Mal abgesehen von der Tatsache, dass dies Sinn macht, wenn die Möglichkeit besteht, dass ein Exmitarbeiter in absehbarer Zeit wieder dem Unternehmen zugehörig ist, gibt es noch andere sicherheitsrelevante Gründe so zu verfahren?

 

ein weiterer Fall wäre z.B.:

 

Wird ein Mitarbeiter aus welchen Gründen auch immer mit sofortiger Wirkung freigestellt, sein Arbeitsverhältnis (z.B. bei einem Aufhebungsvertrag) jedoch erst in 6 Monaten endet, deaktiviert man in diesen Fällen ebenfalls das Benutzerkonto sofort und löscht es erst wenn das Arbeitsverhältnis offiziell beendet ist.

Link zu diesem Kommentar
Doch nicht ewig?

Doch, auch das kenne ich aus genügend Unternehmen und da reden wir nicht von kleinen Krauterbuden sondern teilweise von Unternehmen mit mehr als 100k Angestellten und ca. 25.000 deaktivierten Benutzerkonten im AD. Mittlerweile keine Seltenheit mehr. Und grade in regulierten Industriezweigen in Zusammenführung mit automatisierten Identity Management ist das schon Jahren gang und gäbe.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...