kullanıcı oturumunu izlemek için: sunucuda admin haklarına sahip birisi zorlanmadan izleyebilr, şu sayfadan faydalanabilrisin:
technet.microsoft.com(v=ws.11).aspx - bunun dışında tamamen yabancı biri için zor, bir şekilde o makineye girip admin hakkı elde etmesi lazım. yine de bu örnekteki gibi sunucuyu host'layan için imkanlar daha geniş.
sunucuya erişmi olmayan, dışardaki insan ise kolaylıkla o sistemin ağ trafiğini izleyebilir, güvensiz protokollerden yapılan her şeyi görür.
yine de ek güvenlik tedbirleri alabilirsin:
- kullanıcı hesaplarını kontrol etmek, gereksiz admin varsa yoketmek
- "Administrator" hesabının adını değiştirmek + güçlü şifre
- UAC ve admin approval modu -
technet.microsoft.com(v=ws.11).aspx
- güvenlik duvarı, https, ne bileyim ldap-s vs.
ek olarka "IT elemanına" değil insana güven olmaz. yeter ki kafayı takmış olsun yapmak isteyen üniversite ağında ofiste de elinden geldiği kadar yapar.