davev19901
Goto Top

Windows Server 2008 VPN Benutzerrechte

Unser Serversystem:
Windows Server 2008 R2
Intel Xeon x3430
8GB Ram

Hallo liebe helfenden,

wir haben nun via PPTP ein VPN eingerichtet, das auch funktioniert.

In der Firma läuft alles via Active Directory, wir haben in den Eigenschaften des zu benutzenden Kontos die Einwahlberechtigungen konfiguriert. Einloggen funktioniert auch Prima.

Eigentlich wird das VPN nur dazu gebraucht via Android im gleichen LAN zu sein.

Unter Windows haben die VPN-Benutzer keine Rechte für was auch immer. Was auch richtig so ist.

Problem: Unter Android können die Benutzer auf den kompletten Server zugreifen, ausprobiert mit Totalcommander.

Dieses ist natürlich nicht gewünscht. Leider weiß ich nicht wie ich das Problem besser beschreiben soll, google half da auch nicht.

Die Benutzer sollen keine Rechte haben, halt sich nur im gleichen Netzwerk befinden.

Ich hoffe ihr könnt mir helfen.

Content-Key: 190429

Url: https://administrator.de/contentid/190429

Printed on: April 18, 2024 at 15:04 o'clock

Member: Ausserwoeger
Ausserwoeger Aug 30, 2012 at 09:33:32 (UTC)
Goto Top
Da Hilft nur eigene Benutzer für den VPN zugriff der Handys einrichten.
Man kann nicht einem Benutzer das Recht auf den Serverzugriff verweigern wenn er ja in der Firma mit seinem PC auf dem Server arbeiten soll.

LG
Member: davev19901
davev19901 Aug 30, 2012 at 09:36:07 (UTC)
Goto Top
Das haben wir schon getan, leider kriegen wir in keinster Weise diesen extra VPN Benutzern die Rechte unter Android genommen.
Member: Ausserwoeger
Ausserwoeger Aug 30, 2012 at 09:40:35 (UTC)
Goto Top
Die Rechte für was genau ! Filezugriff auf den Server ? Mailzugriff ?

Filezugriff ist nicht schwer eine Gruppe Anlegen die Android Benutzer Filezugriff verweigerung heisst und bei den NTFS berechtigungen die Gruppe hinzufügen und Explizit der Gruppe den Zugriff verweigern.

LG
Member: davev19901
davev19901 Aug 30, 2012 at 09:44:33 (UTC)
Goto Top
Ja, Rechte für den Fileserver, diesen können den kompletten Server durchstöbern..

Könntest du mir das genauer erklären wo ich die Gruppenrichtline dafür finde?
Member: Ausserwoeger
Ausserwoeger Aug 30, 2012 at 10:02:17 (UTC)
Goto Top
Das ist keine Gruppenrichtlinie sondern ein NTFS Filerecht.

Du machst im AD&Computer eine Gruppe die du nennst wie du möchtest und fügst alle Androiduser hinzu.

Dann gehst du auf das Festplattenlaufwerk des FileServers ( C oder D oder je nachdem wo die Daten leigen ) klickst es mit der rechten maustaste an und gehst auf den Reiter Sicherheit.

Dort fügst du die neu Angelegte Gruppe mit den Androidusern drin hinzu und verweigerst für diese Gruppe den zugriff. Dann musst du auf erweitert klicken dann auf Berechtigungen ändern den Hacken bei "Alle berechtigungen für untergeordnete Objekte durch vererbbare Berechtigungen von diesem Objekt ersetzen" und auf OK drucken.

LG