Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Einem Arbeitsgruppen-PC den Zugriff auf eine Domäne (Freigabe) verbieten

Mitglied: stephan.cs

stephan.cs (Level 1) - Jetzt verbinden

28.10.2011 um 11:01 Uhr, 8056 Aufrufe, 13 Kommentare

Hallo zusammen,

ich habe auch nach langem Suchen leider keine Antwort auf meine Frage gefunden. Darum stelle ich sie mal hier im Forum.

Ausgangssituation:
Win Server 2008 R2 Domäne mit Win7 Clients. Wenn man mit einem PC, der kein Domänenmitglied ist (Neu-PC oder Privat), auf den Server über \\Servername\Freigabe zugreift, kommt ein Fenster für die Anmeldung.
Gibt es eine Möglichkeit, den Zugriff auf die Domäne von einem Arbeitsgruppen-PC aus zu verhindern?

Anwendungsfall:
Ein Mitarbeiter bringt sein Privat-Notebook mit, steckt es am Netzwerk an und da er ja am Server einen User hat, kann er sich auch anmelden.

Vielen Dank schon im voraus,
Stephan
Mitglied: Ravers
28.10.2011 um 11:16 Uhr
Moin moin,

Und was soll das dann bringen?
Dann würde er die Daten auf einen PC (in der Domäne) kopieren, per Netzwerkkabel mit seinem Laptop verbinden und die Daten dann rüberschaufeln (peer2peer).

greetz
ravers
Bitte warten ..
Mitglied: stephan.cs
28.10.2011 um 11:22 Uhr
Hallo,

wenn jemand Daten klauen möchte, dann findet er immer einen Weg! Wir wollen einfach ein Signal setzten, dass dies nicht gesattet ist!

Stephan
Bitte warten ..
Mitglied: Luie86
28.10.2011 um 11:27 Uhr
Hi,

dann versuch doch das ganze schon auf Netzwerkebene abzufangen. Also mithilfe von Port-Security / VLAN´s / Firewall etc.


Gruß

Luie
Bitte warten ..
Mitglied: Demonix
28.10.2011 um 11:29 Uhr
Hey

Ich würde die Freigaben anpassen, das nicht "Jeder" sondern nur "Domänen-Benuzter" leserechte hat.

gruß
Bitte warten ..
Mitglied: stephan.cs
28.10.2011 um 11:35 Uhr
Hallo,

das mit der Netzwerkebene wäre ein Ansatz ...

In den Freigaben stehen eh nur die Domänen-Benutzer bzw. die jeweiligen Gruppen. "Jeder" wird grundsätzlich gelöscht.
Es reicht, wenn der Mitarbeiter einen Account hat. Dann kann er sich anmelden!

Meine Überlegung war auch schon, mit der Gruppe Domänencomputer zu arbeiten, aber das klappt auch nicht ganz so. Die User sind den Computern übergeordnet ?!

Stephan
Bitte warten ..
Mitglied: Luie86
28.10.2011 um 11:48 Uhr
Meine Überlegung war auch schon, mit der Gruppe Domänencomputer zu arbeiten, aber das klappt auch nicht ganz so. Die
User sind den Computern übergeordnet ?!

Die User greifen ja auf die Freigaben zu, nicht die Computer. Wenn du nicht in der Domäne bist, kannst du dich ja trotzdem gegen das AD authentifizieren.
Bitte warten ..
Mitglied: appleseed
28.10.2011 um 12:33 Uhr
Hallo,

folgender Vorschlag ist zwar etwas weit ausgeholt, dafür aber recht sicher: Zugriff nur über WebDAV zulassen und die Authentifizierung am IIS mit Clientzertifikaten filtern.

Gruß

Torsten
Bitte warten ..
Mitglied: dog
28.10.2011 um 15:23 Uhr
Gibt es eine Möglichkeit, den Zugriff auf die Domäne von einem Arbeitsgruppen-PC aus zu verhindern?

Wusstest du, dass in der Standardeinstellung jeder Benutzer Computer in eine Domäne aufnehmen darf?

Wenn du es wirklich verhindern willst hilft nur Domain Isolation.
Wenn du es nur symbolisch verhindern willst kannst du MAC-ID-Filter an den Switchen benutzen (statisch oder 802.1x)
Alles andere ist wirkungslos.
Bitte warten ..
Mitglied: stephan.cs
30.10.2011 um 09:22 Uhr
Hallo,

vielen Dank für die vielen Antworten, Vor- und Ratschläge

@dog:
Was verstehst Du unter Standardeinstellung?
Die Standardeinstellung ist doch, dass nur Domänen-Admis Computer in die Domäne einbinden können?!

Stephan
Bitte warten ..
Mitglied: dog
30.10.2011 um 14:56 Uhr
Die Standardeinstellung ist doch, dass nur Domänen-Admis Computer in die Domäne einbinden können?!

Nein.
Die Standard-Einstellung ist, dass jeder Computer einbinden kann.
Bitte warten ..
Mitglied: DerWoWusste
30.10.2011 um 23:57 Uhr
Moin.
Ehrlich gesagt, ist die Lösung naheliegend: Du kannst in den Eigenschaften der Userobjekte angeben, an welchen PCs sie sich anmelden können. Steht der Privat-PC dort nicht drin, kann sich der Nutzer nicht von diesem PC an der Domäne authentifizieren und somit keine Freigaben nutzen. Standard ist jedoch die Einstellung: "Nutzer kann sich an allen Workstations anmelden". Ändere das und Du hast die Lösung.
Bitte warten ..
Mitglied: stephan.cs
02.11.2011 um 13:41 Uhr
Hallo,

Danke für die zahlreichen Infos.
Hat sich von Euch schon mal jemand mit der Frage / Problem beschäftigt? Was wird in anderen Firmen dagegen gemacht oder auch nicht?

Gruß Stephan
Bitte warten ..
Mitglied: DerWoWusste
02.11.2011 um 14:46 Uhr
Äh... hast Du meinen Beitrag evtl. überlesen? Das ist eine/die von MS vorgesehene Lösung.
Bitte warten ..
Ähnliche Inhalte
Windows Netzwerk

Zugriff auf Freigabe verbieten und verstecken

gelöst Frage von konstantin90Windows Netzwerk9 Kommentare

Moin zusammen, bin mir leider nicht sicher da es zu diesem Thema schon einige Einträge gibt, allerdings habe ich ...

Windows 7

Einem User wird an einem PC Zugriff auf eine Freigabe verwehrt

gelöst Frage von 45455Windows 78 Kommentare

Hallo, ich habe ein 2008 AD-Domänen-Netzwerk mit W7-64-Clients. In einer Filiale steht eine Storage (Buffalo Terastation), die sich aus ...

Windows Server

AD: Lokale Anmeldung verbieten aber Freigabe mounten zulassen

Frage von Hubert.HasenfussWindows Server10 Kommentare

Hallo zusammen, folgendes Szenario: Wir möchten in unserem AD einem Benutzer das lokale Anmelden an allen Windows-Rechnern verbieten. Dennoch ...

Windows Netzwerk

Freigabe eines Servers in einer Workgroup - Domäne

Frage von uridium69Windows Netzwerk9 Kommentare

Moin zusammen Wir betreiben ein separates Netzwerk für bestimmte Laborgeräte plus die normale Domäne. Nun möchte ich eine Freigabe ...

Neue Wissensbeiträge
Utilities
Teamviewer 14 Verbindungsprobleme mit Proxy
Tipp von PeterleB vor 5 StundenUtilities

Nach dem Umstieg von Version 13 auf 14 wollte sich TV nicht mehr mit dem Netz verbinden, ignorierte offenbar ...

Administrator.de Feedback
Unsere Datenbank wurde umgestellt
Information von Frank vor 8 StundenAdministrator.de Feedback5 Kommentare

Hallo User, ich habe in der Nacht unsere Datenbank umgestellt. D.h. neue Version (MySQL 8) und andere Örtlichkeit. Sollte ...

Sonstige Systeme
Es war einmal ein BeOS - Wer erinnert sich noch?
Information von BassFishFox vor 2 TagenSonstige Systeme6 Kommentare

Hallo, Bin gerade ueber Haiku gestolpert, von dessen Existenz als "Nachfolger des BeOS" ich wusste nur mich nie wirklich ...

Datenschutz

Microsoft und DSGVO - ob das wohl jemals klappt (Probleme beim Datenabfluss für Office Pro Plus)?

Tipp von VGem-e vor 3 TagenDatenschutz3 Kommentare

Servus Kollegen, siehe Aber wer setzt schon MS Office Pro Plus ein? Wie dann der Stand beim "normalen" MS ...

Heiß diskutierte Inhalte
Windows 10
Programm unter Windows 10 automatisch mit administrativen Rechten starten
Frage von GrafmulderWindows 1017 Kommentare

Hallo zusammen! Zur Situation: Ich benutze Windows 10 Pro für Workstations (Build 1803) mit zwei Konten. Einem Administratorkonto und ...

LAN, WAN, Wireless
Empfehlung Powerline Adapter
Frage von AgilolfingerLAN, WAN, Wireless15 Kommentare

Hallo Zusammen, ich brauche eine Empfehlung von euch. Ich möchte in einem privaten Haushalt eine Powerline Lösung einrichten. Allerdings ...

Microsoft
Schulungs-Microsoft-Konten zentral verwalten
Frage von thejarneMicrosoft9 Kommentare

Hallo zusammen, wir haben bei uns in der Firma 12 Computer-Arbeitsplätze für EDV-Schulungen, wo u.A. auch Computer-Basics-Kurse (wie verwende ...

Windows 10
TeamViewer bzw. AnyDesk - Schwarzes Fenster
Frage von Questionmark93Windows 108 Kommentare

Hallo, hat schon jemand Erfahrung gemacht mit Teamviewer und Anydesk? Mir zeigt es bei einem Bekannten ein schwarzes Fenster ...