不知何故与这个其他问题有关。我正在处理以下案例:一家中型公司(大约有 200 名本地员工)正在对所有新招聘的员工(就在他们在公司的第一天之前)应用以下程序:
- 他们为用户生成密码(不是第一次登录时更改的密码)
- 他们在笔记本电脑上登录(冒充最终用户)
- 他们应用了一些配置(例如,他们访问他们的 Outlook 电子邮件以检查一切是否正常)
- 他们再次更改密码(这次是在首次登录时更改)
- 笔记本电脑交付给用户
看来这个程序在 IT 公司中也很常见。
我不能说初始配置“以用户的名义”是绝对必要的还是只是出于方便的原因(一台完全正常工作的笔记本电脑被交付给非 IT 用户,从而阻止了许多向 IT 提出修复常见问题的请求问题),但有一些东西闻起来:
- 如果我永远不应该告诉管理员我的密码(因为它已经回答了引用的问题),那么即使在我在那家公司工作的一开始,管理员也没有理由知道我的密码
- 我可以接受管理员知道我的密码(当他第一次创建我的帐户或重置它时),前提是它是一个首次登录时更改的密码(这样我就有证据表明它以前没有被使用过)。无论如何,我怀疑大多数遗留系统(如 AD)允许管理员非常自由地重置密码(例如在不通知用户的情况下重置密码,或者不强制他们设置首次登录时更改)。这是公认的做法吗?这似乎与例如在 Google 中发生的情况完全不同(没有人知道我的密码,如果检测到活动,我会收到通知)。
编辑:回答许多评论说“电脑不是你的,是雇主的电脑,你不应该在公司电脑上有个人信息”我想指出这不是个人信息的问题,而是保留信息关于公司业务。因此,如果我不应该使用我的公司电子邮件从我的医生那里接收我的血液分析结果是正确的,那么员工 A 和员工 B 之间交换一些关于公司的保留信息是非常常见的。