Hola a todos: Con este mensaje pretendo hacer un pequeño resumen (aunque un poco tarde) de las propuestas hechas como consecuencia de este "hilo". 1. Una fórmula para evitar que usuarios "normales" tengan que utilizar el usuario QSECOFR o similares es configurar una conexión remota. De esta forma "siempre" estaremos conectados al sistema de nuestra empresa, las 24 horas del día. Hasta en fiestas de guardar y vacaciones estás conectado. 2. Otra opción consiste en analizar las situaciones habituales que ocurran en la instalación y habilitar un unsuario y menú especial para realizar esas operaciones. Dependiendo de cuales sean, el usuario especial tendrá (o no) autorizaciones QSECOFR o privilegios extra, que podrá usuar cuando quiera. 3. Se ha propuesto también un sistema de sobres para las contraseñas y que requiere siempre de la intervención de un tercero (p.e. guardia de seguridad) que acceda a la caja fuerte a petición del responsable de seguridad. Obtenga el sobre y se lo entregue a la persona que tenga que realizar la intervención. Al día siguiente, se vuelve a cambiar la contraseña y se guarda de nuevo en la caja. Este sistema implica que, durante unas horas, este usuario con autorizaciones especiales es "conocido" y "utilizable". 4. Otra alternativa consistiría en desarrollar o adquirir utilidades que automaticén las tareas más habituales. Por ejemplo, procesos que detecten usuarios inhabilitados y los activen; trabajos bloqueados y avisen al usuario; mensajes en trabajos batch; etc. etc. Es una buena alternativa, pero también tiene sus inconvenientes: si un perfil tiene configurada su inhabilitación al n-enésimo error en la contraseña, ¿por qué se debe reactivar automáticamente? Podría estar produciéndose un intento de acceso "ilegal" y estaríamos facilitando la tarea al intruso. Lo que me ha quedado claro (y como casi siempre) es que no existe una receta que resuelva todos los problemas e inconvenientes y habrá que buscar un punto intermedio. Es muy importante de las herramientas de auditoría y registro de eventos que ya proporciona el sistema operativo. Éstas son el medio para valorar si se están produciendo usos no autorizados o guardar la historia de las intervenciones automatizadas. Hasta la próxima. Un saludo,
Javier Mora
__________________________________________________ Forum.HELP400 es un servicio más de NEWS/400. © Publicaciones Help400, S.L. - Todos los derechos reservados http://www.help400.es _____________________________________________________ Para darte de baja visita la siguente URL: http://listas.combios.es/mailman/listinfo/forum.help400

