Saya hanya melakukan pekerjaan kontrak, jadi saya melakukan apa pun yang diminta oleh Pelanggan saya atau, jika saya benar-benar tidak menyukainya, saya menggunakan "klausul bailout" dalam kontrak saya.
Dengan mengingat hal itu, kebanyakan orang memiliki pengalaman "malware" hari ini. Saya membahas dengan Pelanggan bagaimana perangkat lunak berbahaya yang mereka jalankan melalui bug browser, dll., Memiliki semua hak yang sama dan hak istimewa sebagai akun pengguna yang mereka masuki (termasuk akses ke email dan penekanan tombol mereka, belum lagi sumber daya di server).
Biasanya saya mendapatkan pertanyaan seperti "Mengapa perangkat lunak anti-virus tidak akan menanganinya?" Kami kemudian mengadakan pembicaraan "perlombaan senjata" - tentang bagaimana orang-orang malware mengunduh pembaruan yang sama dengan perangkat lunak anti-malware seperti Anda dan merekayasa "tanda tangan" baru, dll.
Saya melengkapi semuanya dengan menjelaskan bahwa saya menggunakan akun pengguna terbatas di semua komputer saya (dan telah melakukannya selama bertahun-tahun).
Ini semua yang saya perlukan untuk meyakinkan pengguna untuk menjalankan dengan akun pengguna terbatas. Dalam beberapa kesempatan saya harus membiarkan pengguna memiliki pengalaman malware terlebih dahulu (yang selalu terjadi), tetapi karena layanan saya biasanya datang dengan indikasi yang sangat jelas tentang biaya terkait yang terpasang, biasanya hanya terjadi sekali.
Saya biasanya membuat "Administrator" -level pengguna sebagai akun lokal atau akun domain (bersama dengan kebijakan grup terbatas untuk benar-benar memberikan "hak" akun pengguna), tergantung pada berapa banyak komputer yang membutuhkan akses pengguna. Saya memastikan untuk tidak menyebutkannya di salah satu grup yang digunakan oleh akun pengguna sehari-hari, dan tidak memberikannya akses ke kotak surat Exchange mereka. Saya ingin akun tingkat "Administrator" menjadi tidak berguna mungkin untuk apa pun kecuali menginstal perangkat lunak / driver pada PC mereka.
Strategi ini telah menyelamatkan saya dari banyak sakit kepala dan telah menyelamatkan Pelanggan saya sejumlah besar uang. Dibutuhkan "keterampilan orang" untuk melakukan percakapan yang perlu Anda lakukan, dan menjadi seorang kontraktor tentu saja membantu, tetapi ini jelas merupakan masalah yang tidak dapat diatasi.