He propuesto una cl que este como demonio detectando los perfiles desabilitados 
por ejemplo aunque se podria colocar o manejar cualquier campo de los usuarios, 
este se deja con autorizacion adoptada, se crea un sbs,clase,addpje. y listo.
 
te hara la pega por las nocturnas o urgencias y no facilitas QSECOFR a nadie.


Date: Tue, 24 Jun 2008 12:27:17 +0200From: [EMAIL PROTECTED]: [EMAIL 
PROTECTED]: RE: Privilegios QSECOFR y usuarios

Hola a todos:
 
Con este mensaje pretendo hacer un pequeño resumen (aunque un poco tarde) de 
las propuestas hechas como consecuencia de este "hilo".
 
1. Una fórmula para evitar que usuarios "normales" tengan que utilizar el 
usuario QSECOFR o similares es configurar una conexión remota. De esta forma 
"siempre" estaremos conectados al sistema de nuestra empresa, las 24 horas del 
día. Hasta en fiestas de guardar y vacaciones estás conectado.
 
2. Otra opción consiste en analizar las situaciones habituales que ocurran en 
la instalación y habilitar un unsuario y menú especial para realizar esas 
operaciones. Dependiendo de cuales sean, el usuario especial tendrá (o no) 
autorizaciones QSECOFR o privilegios extra, que podrá usuar cuando quiera.
 
3. Se ha propuesto también un sistema de sobres para las contraseñas y que 
requiere siempre de la intervención de un tercero (p.e. guardia de seguridad) 
que acceda a la caja fuerte a petición del responsable de seguridad. Obtenga el 
sobre y se lo entregue a la persona que tenga que realizar la intervención. Al 
día siguiente, se vuelve a cambiar la contraseña y se guarda de nuevo en la 
caja. Este sistema implica que, durante unas horas, este usuario con 
autorizaciones especiales es "conocido" y "utilizable".
 
4. Otra alternativa consistiría en desarrollar o adquirir utilidades que 
automaticén las tareas más habituales. Por ejemplo, procesos que detecten 
usuarios inhabilitados y los activen; trabajos bloqueados y avisen al usuario; 
mensajes en trabajos batch; etc. etc. Es una buena alternativa, pero también 
tiene sus inconvenientes: si un perfil tiene configurada su inhabilitación al 
n-enésimo error en la contraseña, ¿por qué se debe reactivar automáticamente? 
Podría estar produciéndose un intento de acceso "ilegal" y estaríamos 
facilitando la tarea al intruso.
 
 
Lo que me ha quedado claro (y como casi siempre) es que no existe una receta 
que resuelva todos los problemas e inconvenientes y habrá que buscar un punto 
intermedio. Es muy importante de las herramientas de auditoría y registro de 
eventos que ya proporciona el sistema operativo. Éstas son el medio para 
valorar si se están produciendo usos no autorizados o guardar la historia de 
las intervenciones automatizadas.
 
Hasta la próxima.
 

Un saludo, 
Javier Mora 
_________________________________________________________________
MSN Video. 
http://video.msn.com/?mkt=es-es
__________________________________________________
Forum.HELP400 es un servicio más de NEWS/400.
© Publicaciones Help400, S.L. - Todos los derechos reservados
http://www.help400.es
_____________________________________________________

Para darte de baja visita la siguente URL:
http://listas.combios.es/mailman/listinfo/forum.help400

Responder a