我们有一些现成的OCR软件,我们将用它来自动处理在一天中的任何时间通过传真发送给我们的某些客户表格。 OCR进程需要运行24 x 7,但我们所拥有的软件没有安装服务的选项,因此用户需要login才能“观察”文件夹或队列以处理要处理的项目。
我一直非常虔诚的注意不要直接pipe理Windows服务器,但运行OCR软件的文件夹监视function需要我随时离开安装的服务器login并locking。 我从安全angular度意识到,这将会向任何有权访问服务器的人披露帐户名(因为当您解锁时,它会填写login的用户名),我会采取一些相应的步骤进一步的安全的物理访问,但我想知道是否有任何其他话语的风险(特别是W / R / T安全性,因为性能不可能是在这种情况下是一个问题)运行Windows服务器(在这种情况下,2003)总是login在我们的局域网。
把它扔在一个VM中。 这样的过程可以在后台运行,用户的手指将不能摆弄他们不应该的位。
您可以通过设置计算机configuration\ Windows设置\安全设置\本地策略\安全选项\交互式login来避免显示locking用户的login名称:会话locking时显示用户信息。 这里的漏洞在于显示名称允许用户查看控制台或RDP到控制台查看用户名。 您也可以将远程访问限制为只允许那些允许login到服务器的用户访问。
每个直接物理访问服务器的人都能够妥协。 在这种情况下,他甚至不需要知道任何用户名。
因此,locking服务器/ PC与保持“注销”一样安全。