蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
楼主: julia朱玉姣
收起左侧

[申报注册] QC电脑权限设置相关问题

  [复制链接]
发表于 2015-5-7 09:28:55 | 显示全部楼层
恩呢,这样的要求,一般的企业应该都没有达到要求的啊,
回复

使用道具 举报

药徒
发表于 2015-5-7 09:36:51 | 显示全部楼层
有专用设备管理和“清场”防差错的味道
回复

使用道具 举报

发表于 2015-5-7 09:37:18 | 显示全部楼层
很严谨,要受控的项目很有启发,谢谢!
回复

使用道具 举报

药士
发表于 2015-5-7 11:08:51 | 显示全部楼层
回复

使用道具 举报

药徒
发表于 2015-5-7 12:10:26 | 显示全部楼层
感觉应该搞计算机的去弄
回复

使用道具 举报

药徒
发表于 2015-5-7 12:13:37 | 显示全部楼层
感觉现在QC越来越费劲了,每天去扣这些细节。别人不理解、不明白,甚至不知道。
回复

使用道具 举报

药徒
发表于 2015-5-8 13:07:29 | 显示全部楼层
高大上的设置!
回复

使用道具 举报

发表于 2015-5-9 12:24:12 | 显示全部楼层
学习一下,谢谢楼主
回复

使用道具 举报

药徒
发表于 2015-5-9 14:19:56 | 显示全部楼层
数据完整性就是这样要求的?!我们的顾问也要求至少设置三种密码,定期更换密码,据说FDA真是这样查啊!
回复

使用道具 举报

药徒
发表于 2015-5-10 09:26:06 | 显示全部楼层
呵呵呵,每个QC后面配个QA,做到实时监督,
回复

使用道具 举报

药徒
发表于 2015-5-10 21:42:20 | 显示全部楼层
我觉得关键是数据真实性和对人员的管理,否则搞到军用级别也没有用。
回复

使用道具 举报

药徒
发表于 2015-5-11 08:46:20 | 显示全部楼层
红茶. 发表于 2015-5-7 07:34
9. 删除开始菜单栏中的”音乐“

——听"音乐"跟"数据完整性"有什么关系呢?难道听mp3也会被黑掉?

业务终端无管理员权限,怎么可以随意装程序呢

点评

也看的,有的时候禁掉的不完全,导致偶尔有些绿色、免注册表的exe程序还是能直接运行起来。  详情 回复 发表于 2015-5-11 09:00
回复

使用道具 举报

药士
发表于 2015-5-11 09:00:10 | 显示全部楼层
abc678 发表于 2015-5-11 08:46
业务终端无管理员权限,怎么可以随意装程序呢

也看的,有的时候禁掉的不完全,导致偶尔有些绿色、免注册表的exe程序还是能直接运行起来。
回复

使用道具 举报

发表于 2015-5-11 09:13:22 | 显示全部楼层
感谢 学习了
回复

使用道具 举报

药徒
发表于 2015-5-11 09:14:40 | 显示全部楼层
这样有他的好处
回复

使用道具 举报

药徒
发表于 2015-5-11 12:28:40 | 显示全部楼层
感谢楼主分享!学习.....
回复

使用道具 举报

大师
发表于 2015-5-11 12:52:37 | 显示全部楼层
创建陷阱帐号(帐号命名为:administrator,赋予低级用户组)

这个太狠了。
回复

使用道具 举报

药徒
发表于 2015-5-11 16:11:47 | 显示全部楼层
写的还蛮详细的,先收藏了,以后看看可实施性如何?
回复

使用道具 举报

发表于 2015-5-11 17:09:08 | 显示全部楼层
多谢分享,学习学习
回复

使用道具 举报

药徒
发表于 2015-5-12 14:58:16 | 显示全部楼层
1. 密码要求---------------密码的复杂性关系到系统的安全,但是对于封闭的实验室计算机系统来说,不存在外力的黑客破解,而且对于数据的完整性也并没有影响。总之密码的复杂性可以简单的设置长度和记忆时间,没有必要搞那么复杂
a) 密码长度最小值(要求6位数)
b) 密码最长使用期限(建议3个月)
c) 密码必须符合复杂性要求(包含数字,大小写字母,个人建议可选)
d) 强制密码历史(2个记住的密码)
2. 帐户要求-------------账号要求也不需要这么复杂,简单来说,每个人拥有独立的非管理员账号就可以了。对于某些应用软件来说。可能需要管理员权限以运行软件,这时需要额外的控制手段。另外,一段时间内不使用自动登出或屏幕保护也是必须的。一般来说加入受控的域是比较好的选择
a) 一人一帐户
b) 给系统administrator帐号改名
c) 创建陷阱帐号(帐号命名为:administrator,赋予低级用户组)
d) 停用guest帐号
e) 每月检查已经不用的帐户、测试帐户并注销掉
f) 每个帐号均需归纳为已设定好的用户组
3. 用户组要求
a) IT人员用户组
b) 质量管理负责人用户组
c) 部门主管/经理用户组
d) 班组长用户组
e) 操作人员用户组
f) 陷阱用户组
登陆要求
1. 禁止任何用户组允许通过远程桌面服务登陆(如果链接局域网,仅允许IT人员用户组登陆)-----不连局域网,怎么远程登录?
2. 设定允许本地登陆的用户组----------不连局域网,不是只能本地登陆,如果连接局域网,为什么不用域控制,还是允许本地登陆?
3. 锁定要求
a) 帐户锁定阈值(输入错误密码5次锁定)
b) 帐户锁定时间(输入错误达到次数后锁定9999分钟)----------------根据各个公司实际情况制定
4. 提示用户在密码过期之前更改密码(5天)
5. 开启:不显示最后的用户名
6. 设置:试图登录的用户的消息标题(标题为:禁止使用他人帐号登陆)
7. 设置:试图登录的用户的消息文本(内容为:任何登陆事件都将会被记录,滥用公司信息将收到处罚)
8. 设置:计算机非活动限制(就是屏幕保护程序,建议300秒)
9. 任何人员完成操作后,需注销帐户或关机
10. 禁止从软盘或CD Rom启动系统
11. 推荐使用智能卡替代密码-------慎用,兼容性和故障率很成问题
界面要求
1. 非IT用户组,均只显示与工作相关的软件和图标
a) 如液相配套电脑只显示液相工作站、我的电脑、回收站
2. 非IT用户组,均只显示与工作相关的存储路径
a) 如液相配套的电脑只显示存储液相数据的路径,不显示其他硬盘
3. 只有IT用户组、质量管理负责人用户组、部门/经理用户组、班组长用户组可以显示关机、睡眠、休眠、重启按钮。---------组长,来帮我关机!
4. 开启:强制显示特定的默认锁屏图像
5. 开启:阻止更改锁屏图像
6. 禁止非IT用户组访问“控制面板”和“PC 设置”、“组策略“
7. 删除开始菜单栏中的”游戏“
8. 删除开始菜单栏中的”程序“
9. 删除开始菜单栏中的”音乐“
10. 删除开始菜单栏中的”运行“
11. 禁止非IT用户组修改系统时间
设备要求------禁用USB接口或禁止写入
1. 授权特定移动存储设备接入计算机
2. 禁止未经授权的移动存储设备接入计算机
3. 授权特定的外设接入计算机
4. 静止未经授权的外设接入计算机
5. 禁止允许非管理员用户安装指定设备安装程序类的驱动程序
审核模块----windows自带的审核策略很烂,可以考虑第3方的登陆日志软件
1. 开启以下项目的审核
a) 策略更改
b) 登陆事件
c) 对象访问
d) 进程跟踪(这个可以让计算机也记录进样的问题)
e) 特权使用
f) 系统事件
g) 帐户管理
h) 帐户锁定
i) 帐户注销
j) 特殊登陆
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-7-24 14:03

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表