Scrivere dal punto di vista di un professionista IT (ed ex accademico) che ha lavorato per un'importante università creando un ambiente operativo gestito per cercare di fermare questa cosa - non ce n'è uno. Esiste un accesso di amministratore fasullo che aggira virtualmente qualsiasi uso legittimo dell'accesso di amministratore reale, quindi è probabilmente il meglio che puoi (dovresti essere in grado di) aspettarti.
La quantità di dolore per il supporto IT causata da incompetenti l'amministrazione dei computer è incalcolabile. Il numero di macchine con cui hanno avuto a che fare era stato compromesso da virus, malware, software bootleg e tutta una serie di cose spiacevoli che probabilmente puoi immaginare, che è una conseguenza del collegamento di utenti di livello amministratore a connessioni Internet ad alta velocità minimamente filtrate e monitorate.
Affinché un'università possa proteggersi dai procedimenti penali, deve essere in grado di controllare i computer collegati alla sua rete. I "bei vecchi tempi" purtroppo sono finiti e non è più accettabile per il personale accademico eseguire software torrent che commette livelli massicci di violazione / furto IP da un computer di proprietà dell'università.
Il tuo problema fondamentale non sei tu sono necessari diritti di amministratore. Ciò di cui hai bisogno è non ritardare l'installazione del software. Quindi, ciò significa che hai bisogno di un dipartimento IT finanziato meglio. Questo è ciò per cui dovresti insistere.
Il reparto IT dovrebbe avere le risorse per "confezionare" rapidamente il software. Ciò significa prepararlo per l'installazione e la disinstallazione sicure insieme a qualsiasi dipendenza, come la gestione dei pacchetti Linux ma amministrata centralmente. Una buona gestione dei pacchetti consente l'installazione in modalità self-service, il che significherebbe che staresti alle spalle degli sforzi dell'intera Università: se qualcun altro richiedesse un software, sarebbe disponibile per tutti e se fosse gratuito potresti farlo da solo installare con un clic. Se non fosse gratuito, potresti fornire l'approvazione per sbloccare i fondi e installarlo automaticamente.
Su una nota più pratica, se devi assolutamente giocare con i privilegi a livello di amministratore, fallo in una macchina virtuale. Preferibilmente su un server basato su cloud.
L'IT commerciale si sta muovendo pesantemente in questa direzione e, se la mia esperienza è utile, gli accademici di informatica sono molto obsoleti a questo proposito e non stanno preparando i loro studenti per Il mondo reale. Guarda strumenti come "Docker", "Bitnami" ed "Eclipse Che" per vedere vari esempi dei tipi di strumenti disponibili per eliminare praticamente la necessità di un accesso amministrativo bare metal.
MODIFICA
Qualche punto in più.
1) Gli accademici (generalmente) non apprezzano quanto devi essere proattivo per proteggere una rete. È uno scarso utilizzo del loro tempo per setacciare il CERT alla ricerca di motivi per correggere le cose in modo che non lo facciano, con conseguenze sfortunate.
2) Se hai accesso come amministratore, sarai in grado di causare molti più danni. Fare clic su un collegamento di posta elettronica da un account non privilegiato e non è un grosso problema. Fai clic su uno come root e il tuo account invierà un'e-mail di phishing all'intera rubrica dell'Università entro mezz'ora, causando settimane-uomo di pulizia per il dipartimento IT.
3) Davvero non sono requisiti reali legittimi per l'accesso amministratore completo in questi giorni a cui posso pensare: -
Software di compilazione -> VM isolata
Esecuzione di vecchio software -> Bubble virtualizzato (ricerca "App- V "ad esempio)
4) I vantaggi di un desktop gestito correttamente non sono solo unilaterali. Se il tuo dipartimento IT lo fa correttamente, sarai in grado di: -
- Accedere a qualsiasi macchina nel campus e accedere ai tuoi dati (e i tuoi dati saranno regolarmente sottoposti a backup e risiedere su un'infrastruttura sicura e sicura). Niente più chiavette USB con dati critici e riservati. Niente più accademici in lacrime perché l'unica copia del loro lavoro era conservata su un singolo HDD esterno che non funzionava.
- Avere accesso a tali dati da un computer di casa se necessario. Forse con alcuni avvertimenti (magari avere installato l'antivirus giusto).
- Avere MOLTO spazio disponibile se ne hai bisogno.
- Quindi se la tua macchina si guasta, sarai su & in esecuzione meno di quindici minuti dopo la consegna della sostituzione (a seconda di quanti pacchetti non standard sono stati installati). Boeing ha avuto questo per ANNI. Fa risparmiare loro una fortuna.
- La possibilità di installare (e disinstallare) software comune senza coinvolgere l'IT.
- Accesso a VM temporanee (isolate da Internet) in un cloud protetto di proprietà dell'Università con accesso amministratore per svolgere attività che ne hanno assolutamente bisogno. Dovresti essere in grado di alzare un PC virtuale in meno di 5 minuti e poi scartarlo quando hai finito.
- Questa tecnologia può essere utilizzata anche per creare laboratori didattici virtuali con solo il software necessario per la classe piuttosto che aspettarsi che il personale IT riceva più di 9 unità del software richiesto per "giocate bene" l'uno con l'altro nelle due settimane precedenti l'inizio del primo semestre.
- Serve una VM di lunga durata per eseguire calcoli significativi per diversi giorni / settimane / mesi? - richiesta servizio. Possibile costo per te se la tua esigenza è eccessiva, ma il costo sarà competitivo con gli equivalenti AWS o MS Azure.
- Supporto IT meno stressato perché non sono sovraccarichi per ripulire le ricadute dall'ultima truffa di phishing, quindi rispondi i tempi dovrebbero essere molto migliori. In effetti, dovresti avere un catalogo di servizi pubblicato dall'IT che descriva in dettaglio quali servizi offrono, quanto costano e quanto velocemente puoi aspettarti una risposta. Queste sono tutte cose standard per le quali dovrebbero avere tempo se l'ambiente diventa più controllato.
Seriamente, questa è una mossa positiva. Abbracciala, supportala e starai meglio.