Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Standard User darf Computerin Domäne heben?

Mitglied: kugelschreiber

kugelschreiber (Level 1) - Jetzt verbinden

15.01.2009, aktualisiert 07:08 Uhr, 5967 Aufrufe, 5 Kommentare

Hallo Ihr Lieben,

kurz und knapp.
Kann ein User, welcher in einer 2003er Domäne nur als normaler "Domänen-Benutzer" eingetragen ist, einen Computer in die Domäne heben?
Denn mir hat einer erzählt, dass er seinem privaten Laptop in die Domäne heben konnte, obwohl er nur Domanen-benutzer ist.
Wenn ja, wie kann man sowas einschränken?

Danke für Eure Hilfe

Gruß Kuli
Mitglied: dberens
15.01.2009 um 07:30 Uhr
Guten Morgen,

schau mal hier nach

mcseboard.de

Grüße
Bitte warten ..
Mitglied: orsini
15.01.2009 um 10:51 Uhr
Hi,

kurz und knapp. Ein only Domänen-User darf das definitiv nicht.

gruss orsini
Bitte warten ..
Mitglied: Yusuf-Dikmenoglu
15.01.2009 um 11:31 Uhr
Servus,

Zitat von orsini:
kurz und knapp. Ein only Domänen-User darf das definitiv nicht.

das ist schlichtweg falsch!

It`s not a Bug, it`s a Feature.
Seit Windows NT können "authentifizierte Benutzer" 10 Clients in die Domäne aufnehmen.

Du kannst es in dieser Richtlinie ändern:
Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\
Lokale Richtlinien\Zuweisen von Benutzerrechten\

Weiterhin kann Du das Attribut "ms-DS-MachineAccountQuota" per ADSIEdit verändern.

Aber was erzähle ich es, liest es einfach selbst:

[Yusufs Directory Blog - Clients in die Domäne hinzufügen]
http://blog.dikmenoglu.de/PermaLink,guid,1d612b07-0e21-427d-b961-2b5443 ...


Viele Grüße
Yusuf Dikmenoglu
Bitte warten ..
Mitglied: kugelschreiber
15.01.2009 um 12:44 Uhr
Danke für Eure Antworten.

So wie ich es also verstanden habe, ist die Grundeinstellung (Standardeinstellung) Ja 10 Clients, darf man reinnehmen.

Also werde ich die Richtlinie mal für die OU ansetzen. Und sehen was passiert.

Danke für Eure Hilfe. Ich melde mich noch mal, wenn es geklappt hat.

Gruß Kuli
Bitte warten ..
Mitglied: Yusuf-Dikmenoglu
15.01.2009 um 12:50 Uhr
Also werde ich die Richtlinie mal für die OU ansetzen. Und sehen was passiert.

Ich verstehe nicht ganz was du damit meinst?
Wenn du nicht möchtest das deine Domänen-Benutzer unter ihrem Benutzernamen "private" Clients
zur Domäne hinzufügen können, musst du in der "Default Domain Controllers" Policy in der Einstellung
die ich in meiner ersten Antwort gegeben habe, die „Authentifizierte Benutzer“ entfernen.

Danach kann kein Domänen-Benutzer mehr Clients zur Domäne hinzufügen.

Oder du trägst im Attribut "MS-DS-Machine-Account-Quota" als Wert "0" ein.
Auch danach kann kein Domänen-Benutzer mehr Clients zur Domäne hinzufügen, Domänen-Admins aber schon.


Gruß, Yusuf Dikmenoglu
Bitte warten ..
Ähnliche Inhalte
Windows 7

Programme die ein User starten darf festlegen

gelöst Frage von Roadrunner0815Windows 76 Kommentare

Hallo an alle! Ich bin auf der Suche nach einem Tool oder ähnlichem, was folgende Einstellungen erlaubt: Der User ...

Windows Server

Freigabe: Nur ein User darf auf den Ordner zugreifen...

Frage von FA-jkaWindows Server7 Kommentare

dieser meldet sich allerdings mit einem gemeinschaftlich genutzten Konto im ActiveDirectory an (=gewachsene, nicht veränderbare Firmenpolitik - bitte nicht ...

Windows Server

2008 R2 Standard - Domänen Mitglied - Kennt keine Domänen User mehr

Frage von daquickWindows Server12 Kommentare

Ich habe folgendes Problem. Ich habe einen Windows 2008 R2 Standard Server welcher mit dem Primären Domaincontroller Ebenfalls 2008 ...

Linux Netzwerk

Vsftpd User darf nicht aus sein HOME Verzeichniss raus

gelöst Frage von danijelLinux Netzwerk12 Kommentare

Hallo Freunde, vielleicht kann mir einer hier helfen. Ich habe vsftpd unter openSuse 12.3 laufen. Der FTP Dienst läuft ...

Neue Wissensbeiträge
Windows 10

Neue Sicherheitslücke in Windows 10 (Version 1709) durch Google öffentlich geworden

Information von kgborn vor 12 StundenWindows 10

Vor ein paar Tagen haben Googles Sicherheitsforscher vom Projekt Zero eine Sicherheitslücke im Edge-Browser publiziert. Jetzt wurde eine weitere ...

iOS
IOS 11.2.6 verfügbar
Information von sabines vor 18 StundeniOS

Mit dem Update soll der Bug behoben werden, bei dem eine bestimmte Zeichenkette IOS zum Absturz gebracht hat.

Sicherheit
Sicherheitsrisiko: Die Krux mit 7-Zip
Information von kgborn vor 1 TagSicherheit8 Kommentare

Bei vielen Anwendern ist das Tool 7-Zip zum Entpacken von Archivdateien im Einsatz. Die Software ist kostenlos und steht ...

Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 1 TagInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Heiß diskutierte Inhalte
Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server25 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

LAN, WAN, Wireless
VPN Cisco ASA5505 PaloAlto PA-200
gelöst Frage von YannoschLAN, WAN, Wireless22 Kommentare

Hallo zusammen, ich würde gerne ein Site-to-Site VPN zwischen den beiden Standorten aufbauen. PaloAlto PA200 Internetanschluss Deutsche Telekom GK ...

SAN, NAS, DAS
Qnap TS-453S Pro - Anbindung Active Directory
Frage von JuckieSAN, NAS, DAS13 Kommentare

Hallo zusammen, ich habe hier eine Qnap TS-453S Pro die sich mal so absolut gar nicht in das Active ...