pommesrotweiss
Goto Top

Domaenenbenutzer koennen sich an Member Server anmelden...?

Hallo,

bei uns war wurden nun schoenen KVM-Switche installiert und ein paar Monitore, Tastatur und Maus die daran angeschlossen sind bei uns im IT-Büro aufgestellt.

Jetzt gibt es jedoch noch folgendes Problem. Wir haben eine OU in der alle Member Server gelistet sind. Wenn ich mich nun als ganz normaler Domänenbenutzer an diese Konsole setzen wuerde, kann ich mich mit Domänenbenutzer-Credentials anmelden... und koennte den Server durchforsten mit den Rechten so weit ich komme. Remote geht es natürlich nicht da er keinen Zugriff fuer Remotelogon hat.

Wie macht ihr das mit euren Member Servern, so dass sich niemand ausser z.B. User in einer bestimmten OU daran anmelden koennen? (abgesehen von einer physikalischen Lösung)

Viele Grüße,
pommesrotweiss

Content-Key: 65070

Url: https://administrator.de/contentid/65070

Printed on: April 19, 2024 at 21:04 o'clock

Member: AndreasHoster
AndreasHoster Jul 30, 2007 at 16:26:22 (UTC)
Goto Top
KVM Switche mit User/Passwort Verwaltung.
Member: pommesrotweiss
pommesrotweiss Jul 30, 2007 at 16:37:16 (UTC)
Goto Top
Hehe, die Idee ist ja ganz nett ... aber wenn ich mehrere Admins habe die in den Serverraum können oder die Konsole benutzen können, welche aber nicht unbedingt auf jeden Server zugreifen können sollen, dann gibt es ja das Problem dass sie mit jedem beliebigen User genau dies dürfen.
Member: DerSchorsch
DerSchorsch Jul 30, 2007 at 18:09:23 (UTC)
Goto Top
Hallo,

Das Recht, sich an einer Maschine lokal anzumelden, kannst du per Richtlinien anpassen:
Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Lokale Richtlinien -> Zuweisung von Benutzerrechten -> Lokal anmelden zulassen (oder ... lokal anmelden verweigern)

Das kannst du per Gruppenrichtlinie im Active Directory, als auch in der lokalen Sicherheitsrichtlinie definieren.

Aber bitte mit Vorsicht, du willst dich ja bestimmt nicht selbst aussperren...


Gruß,
Schorsch
Member: AndreasHoster
AndreasHoster Jul 31, 2007 at 05:38:01 (UTC)
Goto Top
Wenn Du etwas teurere KVM Switche hast (wir haben welche von Raritan), kann ich Sicherheitsgruppen bilden und sagen User x darf auf Server 1,3,4,5,8 und 10 und Server y nur auf 1 und 2.
Damit kannst Du Deine Sicherheit vollständig abbilden, wenn nötig.
Member: DerSchorsch
DerSchorsch Jul 31, 2007 at 08:19:01 (UTC)
Goto Top
Hallo,

das mit den Passwort- und Sicherheitsgruppen-fähigen KVMs sieht zwar auf den ersten Blick gut aus, lässt sich aber durch den Anschluss einer anderen Tastatur leicht umgehen. Ich sehe daher nicht, wo es wirklich Schutz bringen soll.

Und da man am Server selbst schön einstellen kann, wer wie worauf zugreifen darf, dürfte dies meiner Meinung nach die bessere Lösung sein.

Gruß,
Schorsch