Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Zugriff auf alle NetzwerkResourcen bestimmtem Benutzer verweigern.

Mitglied: h44656e

h44656e (Level 1) - Jetzt verbinden

31.03.2010 um 13:01 Uhr, 3339 Aufrufe, 4 Kommentare

Gegeben ist eine Domäne mit Windows 2003 Server und mehreren DCs


Hallo zusammen,
ich suche nach einer Lösung den Zugriff auf bestimmte Rechner über GPO zu vermeiden. Hacken daran ist, dass der zugriff soll für einen „externen“ Benutzer mit rechten eines Domänen-Administrators auf die (den) Rechner / Server beschränkt werden, auf den er den zugriff braucht.

Dass die Sache stinkt und dass der Typ sich im schlimmsten fall die rechte holen kann ist mir klar, ist dann aber auch nicht mein Problem.

mfg
Denis
Mitglied: 5t8d1e
31.03.2010 um 13:23 Uhr
Hallo,

du kannst bei Accounts bestimmen auf welcher Rechner er sich anmelden darf. Schau mal bei den Benutzereigenschaften auf den Reiter Konto und dann den Button Anmelden an klicken. Alles weitere erklärt sich von selbst. Ich würde ihn auch keine Dom-Adminrechte geben. Lösung wäre eine neue Sicherheitsgruppe und dann ganz genau bestimmen was er darf und was nicht.
Bitte warten ..
Mitglied: DerWoWusste
31.03.2010 um 13:36 Uhr
Hi.
Du suchst die Policy "Zugriff auf diesen Rechner vom Netzwerk verweigern" unterhalb der Computerkonfig - Sicherheitseinstellungen - Zuweisen von Benutzerrechten
Bitte warten ..
Mitglied: h44656e
31.03.2010 um 22:07 Uhr
Hallo zusammen,
ich habe das über GPOs "Zugriff auf diesen Rechner vom Netzwerk verweigern" gemacht, klappt fast super.

sobald ich rausgefunden habe was der Typ genau braucht, werde ich ihn auch einschränken.

ein kleines Problemchen bleibt aber übrig.

ich habe insgesamt 2 DCs auf DC1 soll er "fast" unbeschränkt zugreifen und AD umfummeln dürfen, DC2 soll ein Tabu bleiben, da auch Fileserver implementiert ist, wo ich keinen externen Admin dulde.

Doof ist aber, dass DC2 auch Betriebsmasterrollen trägt.

Effekt ist aber, sobald ich DC2 aussperre, kann ich keine Gruppenrichtlinien für diesen Benutzer verteilen.

kann man nicht bestimmen, von welchem DC die GPOs Übernomen werden?

mfg
Denis
Bitte warten ..
Mitglied: DerWoWusste
01.04.2010 um 10:21 Uhr
Ich denke nicht, das man das kann und würde auch von dieser "Lösung" zurücktreten. Delegier lieber nötige Rechte an einen nicht-Domänenadmin, wie schon vorgeschlagen.
Bitte warten ..
Ähnliche Inhalte
Windows Server

Einzelnen Benutzern Zugriff auf Netzwerkfreigebn per Skript verweigern - Ransomewareschutz

gelöst Frage von MahagonWindows Server4 Kommentare

Guten Morgen, Ich hoffe ihr könnt mir bei meinem kleinen Problem helfen. Ich habe mehrere Windows Fileserver mit Hilfe ...

Windows Server

AD Bestimmten Benutzer (Hilfsadmin) nur Zugriff auf eine OU geben

Frage von conym18Windows Server1 Kommentar

Hallo, wir haben eine AD mit unterschiedlichen Standorten und dadurch unterschiedlichen OUs. Nun soll ein Benutzer erhöhte AD "Bearbeitungsrechte" ...

Windows 7

Bestimmter Benutzer kann sich nicht anmelden

gelöst Frage von xbast1xWindows 76 Kommentare

Hallo zusammen, Ich habe gerade ein DELL Latitude E7240 Wndows 7 64 bit prof. zur Wartung bei mir. Ich ...

Windows Userverwaltung

Benutzer Anmeldung an bestimmten Terminalserver

gelöst Frage von a5mmksWindows Userverwaltung24 Kommentare

Hallo Liebe Gemeinde, vorab möchte ich erläutern warum ich möchte das Benutzer sich an bestimmten Terminalservern anmelden sollen. Wir ...

Neue Wissensbeiträge
Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 6 StundenInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Erkennung und -Abwehr

Ups: Einfaches Nullzeichen hebelte den Anti-Malware-Schutzt in Windows 10 aus

Information von kgborn vor 19 StundenErkennung und -Abwehr

Windows 10 ist das sicherste Windows aller Zeiten, wie Microsoft betont. Insidern ist aber klar, das es da Lücken, ...

Windows 10

Windows 10 on ARM: von Microsoft entfernte Info - Klartext, was nicht geht

Information von kgborn vor 21 StundenWindows 10

Windows 10 on ARM ist ja eine neue Variante, die Microsoft im Verbund mit Geräteherstellern am Markt etablieren will. ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgborn vor 21 StundenMicrosoft13 Kommentare

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...

Heiß diskutierte Inhalte
Server
Route-Befehl Unterstützung (unter CMD)
gelöst Frage von FKRR56Server34 Kommentare

Guten Tag , i.M. habe ich Probleme über den CMD-Route-Befehl ein Routing auf einen entfernten Server zuzulassen. Der Server ...

Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1028 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Humor (lol)
Was könnte man mit einem Server machen? Idee gesucht
Frage von 2SeitenHumor (lol)15 Kommentare

Hey Zusammen Ich habe einen alten HP G2 Rackserver zu Hause rumliegen. 28GB Ram, 1xAMD Prozi mit etwa 2GHz. ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall15 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...