bitte
Goto Top

Win2003 / AD und Client HW identifizieren

Guten Abend

Wie kann ich am effiziensten validieren, dass ein Computer der sich an meinem Win 2003 Server mit gültigen AD - Konto Angaben anmeldet, auch ein Computer aus unserer Firma ist.

Hintergrund: Die Mitarbeiter bringen teilweise private Notebooks mit und schliessen die am Active Directory an.

Ein Tipp den ich erhielt war, über IPSEC. Nach einem ersten Überblick halte ich das für zu aufwendig.
Ginge es nicht auch einfacher? Z.B. die Netzwerkkarten Nr. auslesen?
Derzeitig gehe ich davon aus, dass die Benutzer noch nicht wissen, wie sie diese Nummer ändern können.

Vielen Dank für Vorschläge und Informationen.

Grüsse
Peter

Content-Key: 29531

Url: https://administrator.de/contentid/29531

Ausgedruckt am: 28.03.2024 um 18:03 Uhr

Mitglied: meinereiner
meinereiner 02.04.2006 um 23:48:17 Uhr
Goto Top
am simpelsten lässt sich das wohlmit einem guten Switch lösen, auf demman "PortSecurity" einschaltet. Sprich er lässt dann nur dieMACs ansNetz die er auch kennt.
Mitglied: ITwissen
ITwissen 03.04.2006 um 00:35:09 Uhr
Goto Top
Moment, wie koennen die ihre privaten Laptops am AD anschliessen, wenn sie das Domaenen Admin Passwort nicht haben?
Mitglied: wscholz
wscholz 03.04.2006 um 07:29:20 Uhr
Goto Top
also wenn die user das machen müßten sie sich ja auch ein computer konto erstellen. das kann zwar per default jeder authentisierte user 10 mal machen (http://technet2.microsoft.com/WindowsServer/en/Library/942e6a8d-b9b1-47 ..) aber dann würde ich 2 sachen machen. erstens würde ich den usern ganz gewaltig auf die finger hauen und zweitens folgendes:

The User Right "Add workstation to the domain" by default (configured
in the Default Domain Controllers GPO) grants EVERY AUTHENTICATED USER (even
non-admin users) in the domain to add/join workstations to the domain. It is
best to remove "authenticated users" from that user right or set the quota to 0

dieses recht sollten nur admins haben bzw. spezielle personen wie support personal, helpdesk u.s.w je nach größe der firma.
Mitglied: bitte
bitte 03.04.2006 um 14:13:35 Uhr
Goto Top
Guten Tag

Danke für die sehr gute Idee.

viele Grüsse
Peter