Наша компания (была на данный момент) в SurfaceBook , который был с работником , когда он был прерван. Это часть нашего домена, но, конечно, он может войти в него, когда он не контактирует с сервером домена, когда создается учетная запись локального домена. Есть ли способ, которым я могу отключить его удаленно?

2 ответа2

1

Сначала отключите учетную запись пользователя AD. Ответ Стивена Ли об удалении аккаунтов - плохая практика. Вы когда-нибудь видели файл в общей папке, у которого нет владельца, только какой-то случайный SID? Это происходит, когда созданная учетная запись была удалена. Отключение учетных записей также позволяет включить их в будущем. Иногда людей нанимают на работу, и это позволяет вам легко отдавать им свои документы, акции и т.д.

Если у вас нет какого-либо программного обеспечения для управления мобильными устройствами, вы не можете немедленно заблокировать его на устройстве.

0

Если вы не установили какое-либо программное обеспечение для удаленной очистки, например Prey, на поверхность до его ухода, вы не сможете стереть / заблокировать устройство, если оно не подключится к вашей сети снова. В этот момент вы можете удаленно стереть устройство через что-то вроде SCCM.

На данный момент проблема заключается в контроле ущерба.

  1. К каким паролям и учетным записям они имели доступ?

Все пароли, к которым он имел доступ, должны быть изменены как можно скорее, а также любые пароли локальной учетной записи (IE Local Admin).

  1. Какая конфиденциальная информация у них была на ноутбуке или доступе?

Здесь не так много, что вы можете сделать, но если вы подозреваете, что они взяли информацию с собой, вы можете обратиться за юридической консультацией, даже если большинство компаний не хотят этого делать, поскольку это делает их публично плохими.

Кроме того, если сотрудник не получил свою последнюю зарплату, вы можете вычесть из нее стоимость SurfaceBook.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .