A.非法创建帐号
B.第三方人员账号
C.无主帐号
D.权限与职责不相容帐号
A.在帐号创建、调整和删除申请审批通过前,应及时更新系统中的帐号状态,确保与审批结论保持一致
B.坚持最大授权原则,避免超出工作职责的过度授权
C.帐号管理贯穿帐号创建、权限变更及帐号撤销或者冻结全过程
D.除较低权限的帐号外,各系统不允许存在其它共享帐号
A.审计你系统上的帐号,建立一个使用者列表
B.制定管理制度,规范增加帐号的操作,及时移走不再使用的帐号
C.经常检查确认有没有增加新的帐号,不使用的帐号是否已被删除
D.对所有的帐号运行口令破解工具,以寻找弱口令或没有口令的帐号