Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows einrichten, damit kein Admin auf Rechner zugreifen kann

Mitglied: batman00

batman00 (Level 2) - Jetzt verbinden

13.07.2006, aktualisiert 14.07.2006, 4321 Aufrufe, 7 Kommentare

Hallo, hab hier so ne Anforderung von der Geschäftsleitung mit der ich nicht ganz klar komme.

Anforderung: Alle Admins dürfen nicht auf die Platten der Geschäftsführer zugreifen. Also kein C$ oder sonstiges. Hab schon versucht, unter Sicherheit direkt unter C:\ die Gruppe Administratoren einzutragen und den Zugriff verwehren, aber das geht nicht. irgend eine andere idee?
Ich könnte jetzt alle Admin als Benutzer eintragen und Verwehren anklicken, aber der Admin kanns halt immer noch. Den kann man nämlich auch nicht eintragen
Mitglied: blue-man
13.07.2006 um 17:42 Uhr
hast du schon mal probiert die Administrativen Freigaben C$, evtl. D$ etc. zu entfernen.
Oder benötigt ihr diese für andere Zugriffe ?!?

Die IPC$ musst du vielleicht ja gar nicht löschen, diese ist schließlich für die Remote-Administration (Computerverwaltung, etc.) zuständig.

Wenn du aber die administrativen Freigaben löscht, kannst du auch wieder ganz normale Sicherheitsrechte vergeben (die dann auch funktionieren)
Bitte warten ..
Mitglied: 24213
13.07.2006 um 20:11 Uhr
Hallo,

auf den Rechnern die Domänen-Admins aus der lokale Benutzergruppe der Administratoren löschen.

Den lokalen Administrator aber stehen lassen.

Gruss
Bitte warten ..
Mitglied: 24213
13.07.2006 um 20:16 Uhr
Hallo,

du kannst zwar die administrativen Freigaben, wie bspw. c$ aufheben, sind aber nach einem Neustart des Rechners bzw. Neustart des Server-Dienstes wieder da.

Die administrativen Freigaben benötigt das Betriebssystem primär für Verwaltungsaufgaben und lassen sich demnach nicht auf Dauer deaktivieren.

Gruss
Bitte warten ..
Mitglied: superboh
14.07.2006 um 00:39 Uhr
Hallo,

Du kannst dem Admin zwar grundsätzlich die Rechte nehmen, aber als Admin kannst Du Dir diese auch jederzeit wieder selbst geben.

Ich würde der Geschäftsleitung dies versuchen zu erklären.

Klar, dass diese Herren manche Daten gerne sicher wissen wollen ... somit bietet sich Verschlüsselung an. Aber nicht unbedingt wie EFS-Verschlüsselung des Betriebsystems ... denn da gibt es zu viele Fallstricke und wenn man die nicht alle kennt kann es sehr schnell damit enden dass niemand mehr an die Daten kommt.

Das einzig sichere wäre, einen PC der nicht am Netz hängt.

Gruß,
Thomas
Bitte warten ..
Mitglied: batman00
14.07.2006 um 08:26 Uhr
Danke für die Tips. Hab ihm jetzt mal ne Mail geschickt, dass wir immer ein Hintertürchen haben werden. Habe ihm empfohlen sensible Daten in ein Datensafe wie DriveCrypt zu legen, was er ka drauf hat...
Bitte warten ..
Mitglied: nexutron
14.07.2006 um 08:35 Uhr
Hi @ all

Den Admin kann man nicht wirklich ausperren.
Man kann nur den "normalen" zugriffsweg unterbinden.
Den jedes "Häckchen" was er setzt, kann er irgendwie wieder rausnehmen.

Theoretisch möglich, aber sehr umständlich wäre noch folgende Lösungsmöglichkeit.
Der Administrator erstellt einen "User" sowie eine "Admingruppe"
Dieser werden über Grüppenrichtlinien alle "nötigen" Rechte gegeben.
Die Geschäftsleitung ändert dann das normale Adminpasswort.
Der Administrator der Firma abeitet von da ab mit dem "abgespekten" admin Account.
Einrichtung sowie Test usw. usw dauert bestimmt ein paar Tage.
Kostet also auch viel Geld.


Das einzigste was Sinn macht ist der Lösungsweg von Superboh.

Mit einer Einschränkung
Es hilft nix, wenn der Geschäftsleitung`s PC ein Standalone Rechner ist.
Wer macht den die Backups ? wo werden Sie verwahrt ?
Der nicht IT`ler von Geschäftsführer soll mit einem USB Stick seine Dokumente hin und her kopieren ? Virenschutz und Uptades auf dem Standalone PC ? Fragen über Fragen *grins*

Ne ne ne das wird GARANTIERT irgendwann schiefgehen.

Sinn macht nur eine Verschlüsselung der Daten.
Schau dir mal dieses Tool an.
http://www.archicrypt.com/SBLiveN.htm

Kostet zwar auch Geld, ist aber bestimmt günstiger und einfacher zu handeln wie der Lösung mit dem beschnittenen Admin.


Gruß Nex
Bitte warten ..
Mitglied: nexutron
14.07.2006 um 08:45 Uhr
ohhh

Da haben wir uns gerade mit ein paar Minuten überschnitten

Noch ein kleiner Nachtrag.

Weise deine Geschätsleitung darauf hin, das sie aber das Passwort aus solchen Softwarepaketen auf einen Zettel schreiben und diesen in einen Tresor / Schliesfach verwahren sollen.

Wollen ja nicht den Teufel an die Wand malen.
Aber stell dir mal vor der Chef fährt vor einen Baum und ist im Koma oder Tod ???
Die Firma "sollte" weiterlaufen was warscheinlich nur mit den Dokumenten aus seinem Bereich geht.

Gruß Nex
Bitte warten ..
Ähnliche Inhalte
Windows 8
WIndows 8.1 CDollar Zugreifen
gelöst Frage von homermgWindows 88 Kommentare

Hey Leute, habe mal eine einfach Frage für euch. Ich habe zwei Win 8.1 clients in einer Arbeitsgruppe. Nun ...

Router & Routing

Mittels Open VPN von unterwegs auf Rechner im Heimnetzwerk zugreifen

Frage von SukkurashuRouter & Routing9 Kommentare

Hallo, ich habe mich ein wenig mit Open VPN auseinander gesetzt und habe auch schon einen Open VPN auf ...

Router & Routing

VPN-Client nur auf einen Rechner oder IP zugreifen lassen

gelöst Frage von helmuthelmut2000Router & Routing6 Kommentare

Hallo, Kann mir von euch jemand bei folgendem Helfen? Wie macht man das, das wenn man sich an einer ...

Hosting & Housing

Netzwerkeinrichten auf Windows damit man auf Stratoserver zugreifen kann

Frage von derblunckHosting & Housing6 Kommentare

Hallo und Moin also meine Chefin möchte gerne auf Ihren Windows 10 Rechner unter Netzwerk eine Verbindung zum Stratoserver ...

Neue Wissensbeiträge
E-Mail
Email-Apps und Verhalten bei Pop3
Erfahrungsbericht von kfranzk vor 2 TagenE-Mail10 Kommentare

Hallo Freunde, da mir mein diesbezüglicher Faden als gelöst markiert wurde, muss ich hier neu aufsetzen. Ich arbeite bewusst ...

Hyper-V

Optimiertes Ubuntu per Microsoft Hyper-V-Schnellerstellung verfügbar

Anleitung von Frank vor 2 TagenHyper-V

Für Microsofts Virtualisierungssoftware Hyper-V ist ab sofort auch ein optimiertes Ubuntu 18.04.1 LTS verfügbar. In der "Hyper-V-Schnellerstellung" App, die ...

Sicherheits-Tools

Trend Micro WorryFree Business Security (WFBS) 10 - neuer Patch 1470 verfügbar

Tipp von VGem-e vor 2 TagenSicherheits-Tools1 Kommentar

Servus, mal sehen, ob mit Patch 1470, zu finden unter dann die angeblich fehlerhafte Funktion, die unter W10 im ...

Server-Hardware

Lösung für Ersatz eines defekter Raid-Controllers

Anleitung von wellknown vor 2 TagenServer-Hardware4 Kommentare

Hallo, da ich nichts gefunden habe und selbst eine Lösung brauchte, hier eine kleine Anleitung für alle die vor ...

Heiß diskutierte Inhalte
Tipps & Tricks
Nagstamon und PRTG Monitoring
Frage von Der.ITlerTipps & Tricks13 Kommentare

Hallo Ihr, heute am Sonntag bin ich mal früh aufgestanden um mich mit dem Problem von Gestern zu beschäftigen. ...

Batch & Shell
Bestimmte Textpassagen via bat löschen
gelöst Frage von Grisu84Batch & Shell10 Kommentare

Hallo, ich habe eine txt-Datei, in welcher ich durch eine bat bestimmte Zeilen löschen möchte. So soll die Datei ...

Windows 10
Windows 10 PC stürzt in letzter Zeit mit verschiedenen Fehlermeldungen ab (Bluescreen)
Frage von cyb012Windows 1010 Kommentare

Hallo zusammen, mein Rechner verabschiedet sich in letzter Zeit leider immer öfters. Meine Austattung, falls relevant: Arbeitsspeicher: 16GB G.Skill ...

Verschlüsselung & Zertifikate
Windows 10 - 2 Partitionen mit Bitlocker verschlüsselt - kein Wiederherstellungssschlüssel vorhanden
Frage von JosuanVerschlüsselung & Zertifikate9 Kommentare

Hallo zusammen, nach einem Bios/Firmware/Treiberupdate fragt Bitlocker nun vor dem Windowsstart nach dem Wiederherstellungsschlüssel, dieser wurde damals leider auf ...