dustin84
Goto Top

FTP Rechte Benutzer entziehen Windows SBS 2008

Hallo,

könntet ihr mir bitte einen Tipp geben wie ich folgende Aufgabe lösen kann:

Ich habe einen Windows SBS Server 2008 vor Jahren mit ftp eingerichtet.
Leider hat jeder Benutzer das Recht den ftp zu Nutzen.
Aus Gründen der Passwortsicherheit möchte ich jedoch manchen Benutzern ftp verweigern
Ich nehme mal an, dass ich das bei den Gruppenrichtlinien finde, nur wo?

Bitte um Hilfe

Danke Markus

Content-Key: 189510

Url: https://administrator.de/contentid/189510

Printed on: April 20, 2024 at 00:04 o'clock

Member: DerWoWusste
DerWoWusste Aug 13, 2012 at 10:46:53 (UTC)
Goto Top
Moin.

Beschreibe bitte genauer: "Server 2008 vor Jahren mit ftp eingerichtet" - der Server ist also der FTP-Server. Wie hast Du's eingerichtet - IIS?
Was möchtest Du verhindern, dass Nutzer von Ihren Plätzen auf den Server zugreifen, oder via FTP am Server etwas freigeben?
"Aus Gründen der Passwortsicherheit" - und wie meinst Du das genau?
Member: dustin84
dustin84 Aug 13, 2012 at 11:01:15 (UTC)
Goto Top
Der SBS ist so eingerichtet, dass jeder Standardbenutzer per ftp auf einen freigegebenen Ordner Zugriff hat.

Ich möchte aber dass nur gewisse Benutzer dies können

Es soll nicht verhindert werden, dass Benutzer im lokalen Netz keinen Zugriff mehr haben.

Ein Beispiel:

Benutzer: dustin
Passwort: 2165
für eine ftp Verbindung ist dieses Passwort viel zu schwach, intern ist es mir egal,...


Deswegen will ich einigen Benutzern ftp erlauben und anderen nicht,...
Member: DerWoWusste
DerWoWusste Aug 13, 2012 at 11:04:17 (UTC)
Goto Top
Fordere lieber starke Kennwörter und mach im gleichen Zuge den Benutzern klar, dass dies ihrem eigenen Schutz (Identitätsklau ist sehr unschön) dient.

Natürlich kannst Du Firewallregeln aufstellen, aber die werden nicht zwischen Benutzern unterscheiden, sondern zwischen IPs.
Member: dustin84
dustin84 Aug 13, 2012 at 11:11:41 (UTC)
Goto Top
trotzdem soll ein praktikant keinen ftp Zugang bekommen!!!!
Member: dustin84
dustin84 Aug 13, 2012 at 11:13:05 (UTC)
Goto Top
es muss doch irgendwo da ein dämliches hackerl rauszunehmen sein, dass ich standarbenutzern auf dem sbs den ftp zugang verweigere oder eine gruppenrichtlinie abzuändern,...

ich finde es nur nicht
Member: DerWoWusste
DerWoWusste Aug 13, 2012 at 11:18:47 (UTC)
Goto Top
Du schriebst bislang "Es soll nicht verhindert werden, dass Benutzer im lokalen Netz keinen Zugriff mehr haben" - was nun, sollen diese bestimmten Nutzer gar keinen Zugriff mehr haben? Wenn nein, dann kannst Du in der Verzeichnissicherheit (NTFS oder FTP) doch die ACLs anpassen.
Member: dustin84
dustin84 Aug 13, 2012 at 11:48:05 (UTC)
Goto Top
im lokalen Netzwerk soll jeder auf den freigegebenen Ordner zugriff haben
über fpt möchte ich mir die Benutzer aussuchen können
Member: DerWoWusste
DerWoWusste Aug 13, 2012 at 11:58:51 (UTC)
Goto Top
Aha... über SMB Zugriff, über ftp nicht. Gut, dann stell im IIS die ACLs für FTP um.
Member: Muehlmann
Muehlmann Aug 13, 2012 at 12:03:15 (UTC)
Goto Top
ich würde eine Benutzergruppe anlegen, welche die den Mitgliedern das Recht auf den FTP gibt.
So kann man schnell und einfach einzelne Benutzer hinzufügen und wieder entfernen.
Member: dustin84
dustin84 Aug 13, 2012 at 14:13:43 (UTC)
Goto Top
@Muehlmann
genau das möchte ich, wie geht das?
Member: dustin84
dustin84 Aug 14, 2012 at 10:19:24 (UTC)
Goto Top
weiss denn niemand, wo diese sicherheitsfreigabe für ftp zu finden ist?

verzweifle mittlerweile schon,...
Member: DerWoWusste
DerWoWusste Aug 14, 2012 at 10:37:53 (UTC)
Goto Top
Steht schon lange da: im IIS.________
Member: dustin84
dustin84 Aug 14, 2012 at 11:20:42 (UTC)
Goto Top
Ich kann im IIS ftp sites generieren:

ftp site ohne isolatin: alle Benutzer, die local Zugriff haben, können dies auch per ftp
ftp site mit isolation Benutzer :alle Benutzer, die local Zugriff haben, können dies auch per ftp
ftp site mit isolation Benutzer Active Directory :alle Benutzer, die local Zugriff haben, können dies auch per ftp

wo genau kann ich mir hier die Benutzer aussuchen, die keinen Zugriff per ftp haben sollen??

danke, markus
Member: DerWoWusste
DerWoWusste Aug 14, 2012 at 11:46:27 (UTC)
Goto Top
Du gehst auf die bestehende Site und dort auf den Reiter Sicherheit (sorry, dies ist ftp@xp, kann auf 2008 gerade keinen ftp-Server nutzen), da kannst Du das festlegen.
Member: dustin84
dustin84 Aug 16, 2012 at 08:19:31 (UTC)
Goto Top
stimmt schon, aber unter reiter sicherheit user1 rauslöschen bedeutet auch, dass user1 lokal im netzwerk keinen Zugriff mehr hat,...
Member: DerWoWusste
DerWoWusste Aug 16, 2012 at 08:26:49 (UTC)
Goto Top
Ausprobiert?_________________________
Member: dustin84
dustin84 Aug 16, 2012 at 11:11:41 (UTC)
Goto Top
yep, er kann lesen aber nicht schreiben und kopieren,...