Tengo un proveedor que indica que no admitirán el servidor de Terminal Server Microsoft Server 2008 R2 que están instalando a menos que todos los usuarios inicien sesión con el mismo nombre de usuario y contraseña. Afirman que esto es para facilitar las cosas para los usuarios finales.
El servidor es independiente y ejecuta tanto la aplicación (EMR) como la base de datos de back-end (MySQL). Cada una de nuestras oficinas obtendrá uno de estos servidores. Mis preocupaciones son 1) seguridad y 2) posibles problemas con todos los usuarios que usan la misma cuenta de usuario. La seguridad es un problema ya que caemos bajo HIPAA y la base de datos y todos los documentos almacenados, que contienen PHI, se almacenan en el TS sin cifrar y sin ninguna ACL que limite el acceso desde la cuenta de usuario genérica. El proveedor dice que la base de datos requiere una contraseña para iniciar sesión, por lo que esta configuración es segura.
Siempre he requerido que los usuarios tengan sus propias cuentas cuando usan un servidor RDP, Citix, etc. o una granja de servidores, por lo que no tengo experiencia en el mundo real con una configuración como esta. Preguntándose qué piensan todos sobre este tipo de configuración.