欢迎访问『 博普智库 』制药人必备知识工具
质量管理 数据完整性

GxP IT DI管理要点(1) - Windows管理

GxP仪器操作系统层级管理(Windows,数据库等)
评分 评分评分评分评分评分
阅读 1482 收藏 14 赞同 4
手机端查看
使用微信 “扫一扫” 即可在手机上查看

1 GxP仪器操作系统层级管理(Windows,数据库等)

1.1 Windows系统用户的管理

如果软件登录时需要验证windows系统或AD域的账号和密码,需要对该功能进行验证。

1.1.1 Windows系统的账号操作权限一般有以下几种:

系统管理员级:一般由公司IT部(或组)使用该用户组,为电脑系统的管理员,拥有电脑所有的功能权限,主要负责整个系统的管理维护、维修和配置与诊断。
操作者:检验员使用自身账号进入Windows进行操作仪器工作站软件,不具有安装、卸载软件、更改操作系统时间的权限以及删除工作站原始数据的权限。

1.2 工作站软件操作权限分级

1.2.1工作站权限分级按照具体的仪器操作规程执行。

1.2.2 若有实验室外其他人员需使用QC实验室设备,权限可以根据其资质设定相应的权限,一般仅满足其使用需求即可。

1.2.3 工作站软件使用权限授予流程

被允许使用相关工作站软件的人员需接受培训,培训合格按IT通用管理流程-《用户密码权限管理》规定进行账号申请并由IT人员建立相应的用户。

1.2.4 Windows系统管理

1.2.4.1Windows用户名和密码
  • 一般情况下应为不同用户建立各自的用户名称,用户名称一般为该用户的姓名或姓名全拼,密码由各用户自行设定并不得外泄。
  • 对于控制单机版仪器的计算机,其计算机名称应与所接仪器的编号一致。
1.2.4.2Windows系统组策略设置
  • 打开组策略编辑器。
  • 加入域的电脑,应在域控服务器上,选择“Administrative Tools”-“Group policy Management”,选中所在的域,用户群组,点击所选组,右键进行编辑。
  • 密码策略:计算机配置-Windows设置-安全设置-账户策略-密码策略中设置:启用密码必须符合复杂性要求,密码长度最小值为8个字符,密码最长使用期限90天,强制密码历史(2个);
  • 帐号锁定策略:管理员在本地组策略编辑器-计算机配置-Windows设置-安全设置-账户策略-账户锁定策略中设置:账号锁定阈值为5次无效登录,账号锁定时间和重置账户锁定计数器为30 min。
  • 审核策略:管理员在本地组策略编辑器-计算机配置-Windows设置-安全设置-本地策略-审核策略中设置:开启审核登录事件、审核账号管理、审核系统事件。
  • 交互式登录:管理员在本地组策略编辑器-计算机配置-Windows设置-安全设置-本地策略-安全选项中设置,启用“交互式登录:不显示最后的用户名”。
  • 个性化:管理员在本地组策略编辑器-用户配置-管理模板-控制面板-个性化中设置:启用密码保护屏幕保护程序,启用屏幕保护程序超时,启用密码保护屏幕保护程序,屏幕保护程序超时为120s。

1.2.6 域控管理

为保证实验室仪器电脑的时间准确性,尽可能的将电脑接入域控服务器,保证仪器电脑时间与域控服务器时间同步。

1.2.7 时间同步管理

根据公司时间管理SOP,每月核查电脑时间是否准确。

1.2.8 域控名称及仪器管

通过控制账号可登录的电脑名称来保证不同的账号有不同的仪器计算机化系统的登录权限。

1.3 本地储存的数据文件夹权限设置

1.3.1 C盘管理

一般情况下,数据文件夹不应存放在C盘,在硬盘根目录建立储存数据的文件夹,每年在数据文件夹目录下新建一个以年份命名的主文件夹,在其中新建各品种的文件夹,如:D:\DATA\2015\ Clopidogrel Hydrogen Sulfate。
文件夹应能区分不同市场【同一个产品 欧盟检验 vs 国内检验】

1.3.2 命名规则

样品的数据文件名称应包括样品批号/入库序号,样品编号,应在序列表中增加备注,备注样品类型,如颗粒、片芯、待包装、成品或稳定性条件。

1.3.3 防删除防修改

设置禁止检验员删除原始数据。
对于数据直接储存在本地电脑中的仪器,使用系统管理员账户,选中数据文件夹,右键点击文件夹属性-安全-高级,选择“Users”或“Domain User”,点击“更改权限”-在拒绝列勾选“删除子文件夹及文件”和“删除”的权限。以保证检验员无法删除数据。

1.3.4 定期锁定

对于直接存储在硬盘中的原始数据,每年一月系统所有者应将上一年数据文件夹设置为只读。

1.3.6 数据库管理

对于存储于数据库(MS SQL,Oracle)的数据文件:
  1. 有软件直接管理数据库的,如Empower,系统使用者应每年一月将上一年的数据文件夹进行锁定(Lock)。
  2. 对于其余不能直接管理数据库的软件,可以通过在数据库锁定文件夹的方式,也应每年一月将上一年的数据文件夹进行锁定(Lock)。
发布于 2023-02-25 10:57:27 © 著作权归作者所有
评分
评论
4
收藏
更多