Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Win2003 / AD und Client HW identifizieren

Mitglied: bitte

bitte (Level 1) - Jetzt verbinden

02.04.2006, aktualisiert 03.04.2006, 2941 Aufrufe, 4 Kommentare

Guten Abend

Wie kann ich am effiziensten validieren, dass ein Computer der sich an meinem Win 2003 Server mit gültigen AD - Konto Angaben anmeldet, auch ein Computer aus unserer Firma ist.

Hintergrund: Die Mitarbeiter bringen teilweise private Notebooks mit und schliessen die am Active Directory an.

Ein Tipp den ich erhielt war, über IPSEC. Nach einem ersten Überblick halte ich das für zu aufwendig.
Ginge es nicht auch einfacher? Z.B. die Netzwerkkarten Nr. auslesen?
Derzeitig gehe ich davon aus, dass die Benutzer noch nicht wissen, wie sie diese Nummer ändern können.

Vielen Dank für Vorschläge und Informationen.

Grüsse
Peter
Mitglied: meinereiner
02.04.2006 um 23:48 Uhr
am simpelsten lässt sich das wohlmit einem guten Switch lösen, auf demman "PortSecurity" einschaltet. Sprich er lässt dann nur dieMACs ansNetz die er auch kennt.
Bitte warten ..
Mitglied: ITwissen
03.04.2006 um 00:35 Uhr
Moment, wie koennen die ihre privaten Laptops am AD anschliessen, wenn sie das Domaenen Admin Passwort nicht haben?
Bitte warten ..
Mitglied: wscholz
03.04.2006 um 07:29 Uhr
also wenn die user das machen müßten sie sich ja auch ein computer konto erstellen. das kann zwar per default jeder authentisierte user 10 mal machen (http://technet2.microsoft.com/WindowsServer/en/Library/942e6a8d-b9b1-47 ...) aber dann würde ich 2 sachen machen. erstens würde ich den usern ganz gewaltig auf die finger hauen und zweitens folgendes:

The User Right "Add workstation to the domain" by default (configured
in the Default Domain Controllers GPO) grants EVERY AUTHENTICATED USER (even
non-admin users) in the domain to add/join workstations to the domain. It is
best to remove "authenticated users" from that user right or set the quota to 0

dieses recht sollten nur admins haben bzw. spezielle personen wie support personal, helpdesk u.s.w je nach größe der firma.
Bitte warten ..
Mitglied: bitte
03.04.2006 um 14:13 Uhr
Guten Tag

Danke für die sehr gute Idee.

viele Grüsse
Peter
Bitte warten ..
Ähnliche Inhalte
Batch & Shell

Powershell Nicht AD Computer identifizieren

Frage von MarabuntaBatch & Shell5 Kommentare

Hallo, ich will Computer identifizieren und den Computern Aufgaben hinterlegen. Der Rohbau den ich gerade angefangen habe sieht so ...

Windows Server

Geschwindigkeitsbremse Identifizieren

Frage von cymodeWindows Server18 Kommentare

Servus, wir nutzen Sage 100 (Office Line 7.2) bei uns im Betrieb. Die Mitarbeiter beschweren sich seit Jahren darüber ...

Webentwicklung

Schriftart identifizieren

Frage von SarekHLWebentwicklung8 Kommentare

Hallo zusammen, gibt es irgendwo im Web einen Dienst, wo mein eine Schriftart anhand einer Probe identifizieren kann? Oder ...

LAN, WAN, Wireless

Gerät über externe IP identifizieren

gelöst Frage von achkleinLAN, WAN, Wireless9 Kommentare

Hallo, der Zugang zum Mailserver eines Bekannten wurde gesperrt, weil 5x ein falsches Passwort verwendet wurde. Die betreffende externe ...

Neue Wissensbeiträge
Drucker und Scanner
HP-MF-Drucker per Fax angreifbsr
Information von Lochkartenstanzer vor 6 StundenDrucker und Scanner

Endlich eine sinnvolle Verwendung für Faxe: Damit kann man offensichtlich den Drucker übernehmen. lks

Router & Routing

Das pfSense Buch ist jetzt für jeden kostenlos zu beziehen

Tipp von magicteddy vor 23 StundenRouter & Routing2 Kommentare

Bisher war das Buch nur für zahlende Unterstützer verfügbar, jetzt steht für Jedermann kostenlos zur Verfügung. Siehe auch The ...

Firewall

Möglicherweise neue Sicherheitslücke in Mikrotik-Firmware

Information von LordGurke vor 3 TagenFirewall3 Kommentare

Hallo zusammen, vor ein paar Monaten gab es ja bereits eine Sicherheitslücke in der Firmware von Mikrotik-Routern, über welche ...

Erkennung und -Abwehr
Rechner hacken mit Cortana, auch Remote
Information von Lochkartenstanzer vor 4 TagenErkennung und -Abwehr3 Kommentare

heise berichtet über den Vortrag von der Blackhat Open Sesame: Picking Locks with Cortana. Einige Fehler sind schon gefixt, ...

Heiß diskutierte Inhalte
Windows Netzwerk
Performance bei Terminalserver
Frage von azizalexanderWindows Netzwerk20 Kommentare

Hallo zusammen, Ich wusste nicht in welches Thema meine Frage passt ich Bitte um Vergebung falls ich hier falsch ...

Exchange Server
Exchange 2013 - Unable to Relay nach extern, SuperMailer
Frage von leon123Exchange Server15 Kommentare

Hallo zusammen, ich brauch mal wieder eure Hilfe. Ich beschäftige mich gerade mit dem SuperMailer und erhalte vom Exchange ...

Peripheriegeräte
Steckdose(nleiste) mit Schwellwert für off und mit externem Taster
Frage von ahstaxPeripheriegeräte15 Kommentare

Hallo, ich suche eine Steckdose oder Steckdosenleiste mit externem Taster und Schwellwerterkennung. Zu realisieren ist folgendes: Ein PC soll ...

Windows Server
Remote Desktop Services User Profile Disk - DFS
Frage von einzelkindWindows Server14 Kommentare

Hallo Miteinander, ich richte gerade eine neue RDS Farm auf Basis von Windows Server 2016 ein. Von Server 2012 ...