Ningún usuario avanzado
En primer lugar, Power User es básicamente un administrador, por lo que " limitar " a un usuario a Power User no proporciona ningún aumento en la seguridad del sistema, también podría ser administrador.
Inicie sesión interactivamente como usuario normal
En segundo lugar, por supuesto, un desarrollador necesita acceso administrativo a su máquina de desarrollador (y servidores y segundos cuadros, etc.) pero, por supuesto, nadie debe iniciar sesión de forma interactiva como administrador durante el desarrollo o las pruebas normales. Use una cuenta de usuario normal para esta y la mayoría de las aplicaciones.
En serio, no desea ejecutar [insertar ningún navegador, complemento, mensajería instantánea, cliente de correo electrónico, etc.] como administrador.
Tampoco normalmente inicia sesión en su cuadro de Linux como root, incluso si es probable que tenga acceso de root cuando lo necesite.
Use una cuenta de administrador personal separada
Proporcione al desarrollador una cuenta de administrador personal separada para su máquina (cuenta de dominio preferiblemente) que también es un administrador válido en otros servidores de desarrollo / prueba y cajas a las que la persona necesita acceso administrativo.
Utilice "ejecutar como" y en Vista + UAC para solicitar o solicitar una solicitud e ingrese las credenciales administrativas para tareas y procesos solo cuando sea necesario. La PKI con tarjetas inteligentes o similar puede reducir en gran medida la tensión para ingresar credenciales con frecuencia.
Todos son felices (o?;)
Luego auditar el acceso. De esta manera, hay trazabilidad y una manera fácil de averiguar quién está utilizando las sesiones de servicios de terminal en un servidor de desarrollo / prueba en particular al que tiene que acceder en este momento ...
De acuerdo, definitivamente hay trabajo de desarrollo que nunca requerirá privilegios de administrador local, como la mayoría del desarrollo web donde la implementación se prueba en un servidor o máquina virtual separada y donde cassini o lo que sea que se use para la depuración local realmente funciona bien como un usuario normal.