user88
Goto Top

Das Erstellen von neuen Benutzerkonten auf dem Windows Server 2008 R2 Standard deaktivieren

Hallo,

ich hab mir vor kurzem den Windows Server 2008 R2 Standard installiert, um mich unter Anderem mit Active
Directory vertraut zu machen;D.

Ich hab dann das Gastkonto aus Sicherheitsgründen deaktiviert.
Welche Einstellung muss ich den vornehmen, um das Anlegen von neuen Benutzerkonten auf lokalen Server generell zu verbieten.

danke schon mal.

MfG user88

Content-Key: 143413

Url: https://administrator.de/contentid/143413

Printed on: April 24, 2024 at 09:04 o'clock

Member: nEmEsIs
nEmEsIs May 23, 2010 at 18:09:50 (UTC)
Goto Top
Hi

Soweit ich weiß ist es so das wenn du ne DC hast das mit den Lokalen Benutzern Geschichte ist. Weil du ja dann den Server zum DC Member gemacht hast.

Kannst du sehen wenn du nen Rechtsklick auf den Arbeitsplatz machst und dort auf Verwalten dann müsste Lokale Benutzer nicht mehr ansprechbar sein du regelst jetzt alles via AD.


MFG Nemesis
Member: user88
user88 May 23, 2010 at 18:26:44 (UTC)
Goto Top
Hey,

danke für die Hilfe.

Ich hab aber noch kein Domain Controller bzw. AD.
Ich kann über r. Computer - Verwalten - Konfiguration - lokale Benutzer
auf Gruppen und Benutzer zugreifen. Dort hab ich auch das Gastkonto ja deaktiviert.

Irgendwie muss es doch gehen.
Member: n.o.b.o.d.y
n.o.b.o.d.y May 23, 2010 at 19:40:38 (UTC)
Goto Top
Hallo,

nein, das geht nicht, wäre ja auch etwas sinnfrei das Anlegen von Usern gennerell zu verbieten, Wenn wir dann einen neuen User brauchen setzen wir den Server neu auf, oder wie stelltst Du dir das vor? Einen User (Admin) wird es immer geben, der User anlegen kann. Arbeite mit einem User der nicht adminrechte auf dem Server hat, dann können in dessen Kontext keine User mehr angelegt werden.
Mitglied: 80695
80695 May 23, 2010 at 20:49:19 (UTC)
Goto Top
Erstmal unter "Rollen" den Domain Controller Aktivieren, sonst wird das nichts.
Member: Lovecraft
Lovecraft Jun 11, 2010 at 10:23:44 (UTC)
Goto Top
geh einfach unter

Start -> und gib "dcpromo" ein. Mit diesem zu stuftst du deinen Server zu einem Domaincontroller auf. Ab dann ist die sind die lokalen Benutzerdaten zwar noch nutzbar
jedoch hat nur der lokale Administrator genug Rechte um etwas "böses" anzustellen. Solange du diesen gut genau absicherst (aber nicht zu gut... du könntest ihn beim Wiederherstellen des ADs benötigen, was bei einem Leihen schon mal vorkommen kann (spreche aus erfahrung)) dürften die lokalen benutzer kein problem darstellen.

MfG

David
Member: goscho
goscho Jun 11, 2010 at 10:56:32 (UTC)
Goto Top
Zitat von @Lovecraft:
geh einfach unter

Start -> und gib "dcpromo" ein. Mit diesem zu stuftst du deinen Server zu einem Domaincontroller auf.
Korrekt.
Ab dann ist die sind die lokalen Benutzerdaten zwar noch nutzbar
Nein, sind sie nicht. Nachdem dieser Server zum DC hochgestuft wurde, ist eine Anmeldung nur noch an der Domäne möglich.
jedoch hat nur der lokale Administrator genug Rechte um etwas "böses" anzustellen.
Der lokale Admin eine DC kann ohne PW sein (nicht empfohlen), er kann aber erst mal gar nichts anstellen, du kannst dich nicht als dieser anmelden.
Erst nach dem Herunterstufen wieder.
Solange du diesen gut genau absicherst (aber nicht zu gut... du könntest ihn beim Wiederherstellen des ADs benötigen, was bei einem Leihen schon
mal vorkommen kann (spreche aus erfahrung
)) dürften die lokalen benutzer kein problem darstellen.
Dafür hat man ein Wiederherstellungskennwort beim dcpromo des 1. DC angelegt und macht außerdem Datensicherungen.