seerose
Goto Top

2 PCs im Netzwerk haben Zugriff aufeinander - wie kann man das unterbinden?

Hallo,
wir haben an einer FritzBox 2 PCs per LAN Kabel angeschlossen.
Jetzt habe ich gerade bemerkt dass von dem 1. PC (als normaler Benutzer angemeldet) vollen Zugriff auf die Daten des 2. PCs hat.
Ist man am selben (1.) PC aber als Admin eingeloggt, dann hat man keine Rechte um auf den 2. PC zuzugreifen.

Am 2. PC wird der 1. zwar im Netzwerk angezeigt, aber Zugriff hat man darauf offensichtlich nicht.

Wie oder wo kann man einstellen ob auf meinen PC der andere zugreifen darf oder nicht?

(Windows 10 Professional)

Content-Key: 304327

Url: https://administrator.de/contentid/304327

Printed on: April 20, 2024 at 04:04 o'clock

Member: BirdyB
BirdyB May 12, 2016 at 11:34:56 (UTC)
Goto Top
Hallo Seerose,

es kommt jetzt darauf an, welchen Zugriff du gerne beschränken möchtest. Portbasiert kannst du Dienste über die Windows-Firewall sperren.
Wenn es um die Dateifreigabe (SMB) geht, musst du entsprechende Berechtigungen vergeben.

Beste Grüße!


Berthold
Member: DerWoWusste
DerWoWusste May 12, 2016 at 11:37:53 (UTC)
Goto Top
Hi.

Der Nutzer ist auf beiden Systemen vorhanden mit dem selben Kennwort, oder aber, bei dem Nutzer, bei dem es geht, sind Anmeldeinformationen hinterlegt (Windows Tresor), welche man nun löschen muss.
Member: wiesi200
wiesi200 May 12, 2016 at 11:41:25 (UTC)
Goto Top
Hallo,

ich würd das über die Windows Firewall lösen.
Member: emeriks
emeriks May 12, 2016 at 11:50:55 (UTC)
Goto Top
Hi,
ich tippe so wie DWW. 100 Pro.

E.
Member: Seerose
Seerose May 12, 2016 at 12:00:39 (UTC)
Goto Top
Also ich hatte damals den neuen PC aufegesetzt und die Windows Anmeldeinformationen per "Anmeldedaten sichern" auf den neuen PC übertragen dass die Zugriffsberechtigung auf das NAS im Netzwerk automatisch übertragen wurden und nicht manuelle neu erstellt werden mussten.
Ist das nun der Grund?
Aber warum kann ich dann als Admin angemeldet nicht auf den anderen PC zugreifen und als normaler Nutzer angemeldet schon?
Als normaler Nutzer ist der Benutzername unter Windows sowie das Passwort gleich - kann das der Grund sein?
Member: BirdyB
BirdyB May 12, 2016 at 12:06:56 (UTC)
Goto Top
Zitat von @Seerose:
Als normaler Nutzer ist der Benutzername unter Windows sowie das Passwort gleich - kann das der Grund sein?
Wie DWW schon schrieb: JA!
Member: Pjordorf
Pjordorf May 12, 2016 at 13:42:31 (UTC)
Goto Top
Hallo,

Zitat von @Seerose:
Aber warum kann ich dann als Admin angemeldet nicht auf den anderen PC zugreifen und als normaler Nutzer angemeldet schon?
Weil der Admin nicht die Zugangsdaten kennt um sich auf den anderen PC anzumelden.

Als normaler Nutzer ist der Benutzername unter Windows sowie das Passwort gleich - kann das der Grund sein?
Dann ist das Normal, für den Normalen Benutzer.

Gruß,
Peter
Member: Seerose
Seerose May 12, 2016 at 13:46:54 (UTC)
Goto Top
Danke Euch,
Aber im Ukehrschluss funktioniert das nicht. Sprich vom anderen PC kann ich nicht auf den 1. PC zugreifen - wie soll ich das verstehen?

Reicht es wenn ich auf einem PC das Passwort in Windows des Benutzers ändere - dann kann man auf den anderen PC nicht mehr zugreifen?
Member: DerWoWusste
DerWoWusste May 12, 2016 at 18:53:35 (UTC)
Goto Top
Klar reicht das.
Warum es nicht beidseitig geht, kann nur derjenige sagen, der weiß, ob Du den Port für Dateifreigaben (TCP 445) überhaupt zugänglich gemacht hast.
Member: Seerose
Seerose May 12, 2016 at 19:08:01 (UTC)
Goto Top
Danke DerWoWusste,
stellt diese Portfreigabe (TCP 445) ein Sicherheitsrisiko dar? Speziell in evtl. fremden Netzwerken, usw? Wo/wie kann man das unterbinden - oder macht das keinen Sinn?
Member: DerWoWusste
DerWoWusste May 12, 2016 at 19:34:11 (UTC)
Goto Top
Kann ich nur wie folgt beantworten:
Out of the box installiert, ist die Firewall an und keine Ports offen. Will man eine Freigabe auf seinem Rechner, schaltet man die Datei- und Druckerfreigabe ein und öffnet so Port 445 im Netzwerkprofil, wo man sich gerade bewegt. Ist dies in einer Domäne, kann man den Port natürlich in den Profilen "Privat" und "öffentlich" schließen, dann kann man guten Gewissens auch in unvertrauten netzwerken rumturnen.

Was nun riskant ist oder was man tun sollte hängt davon ab, was für eine Umgebung das ist. Aber die Netzwerkprofile privat, öffentlich und Domäne haben schon Ihren Sinn und sollten nicht achtlos weggeklickt werden, denn daran werden die Firewallregeln geknüpft.