Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Domäne, Lokaler Administrator, Zugriffsrechte Profile anderer User

Frage Microsoft Windows Server

Mitglied: ebbrecht

ebbrecht (Level 1) - Jetzt verbinden

28.05.2010, aktualisiert 09:10 Uhr, 7727 Aufrufe, 2 Kommentare

Lokale Administratoren bekommen Zugriffe auf die Domänenprofile anderer User

Versuchsaufbau:

Domaincontroller: W2K8
Domäne: XYZ.LAN

Rechner CAD: Windows 7 Client, Mitglied der Domäne XYZ.LAN
Benutzer Y: Besitzer des Systems CAD (Mitglied der Gruppe Konstruktion)
Benutzer Z: Anderer Benutzer (Mitglied der Gruppe Buchhaltung)

Vorweg: Die Profile auf dem Server sind nur durch die User selbst einsehbar. Selbst als Domainadmin komme ich da nicht rein -> so solls sein, alles in Ordnung.

Auf dem Rechner CAD läuft eine CAD Software, die leider lokale Administratorrechte benötigt. Die Gruppe XYZ\Konstruktion wurde daher der Gruppe CAD\Administratoren hinzugefügt. CAD Software läuft, alles in Ordnung; d.h. wenn sich Benutzer Y anmeldet, kann er die Software starten, Programme installieren, etc.; loggt sich jetzt Benutzer Z aus der Buchhaltung auf der Maschine CAD ein, wird ja eine Kopie des Profils unter C:/Profiles abgelegt.

Wenn sich Benutzer Y das nächste mal einloggt, kann er in das Profilverzeichnis von Z schauen (was er ja eigentlich nicht darf) - nicht gut.

Ich drehe das Problem schon eine ganze Zeit im Kopf hin und her, habe aber noch keinen guten Ansatz für das Problem gefunden - deswegen meine Frage:

Wie löst man solche Probleme richtig ? Mir fehlt irgendwie ein guter Ansatz.

Danke; auch im Namen der Buchhaltung ;)

Marcel
Mitglied: BigWim
28.05.2010 um 11:45 Uhr
Ich meine, da wirst Du technisch nicht viel machen können. Ich sehe da nur zwei (sehr zeitintensive) Optionen:

a) Braucht die Anwendung wirklich wirklich lokale Adminrechte, oder kann das über Berechtigungen auf dem Filesystem und/oder Registry nachgebildet werden?
b) Kennt Microsoft einen Mechanismus, dass bei servergespeicherte Profile nach der Abmeldung das lokal gespeicherte Profil direkt gelöscht wird, bzw. kann beim Logoff ein kleines Script eingesetzt werden, dass diese Aufgabe erledigt?

Markus
Bitte warten ..
Mitglied: ebbrecht
28.05.2010 um 15:00 Uhr
a) genommen - nach einigen Telefonaten und fiesen Konfigurationsskripten läuft der Laden - vielen Dank trotzdem.

Gruss
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Windows Server
gelöst Auf Domäne in Hyper-v von anderer Domäne zugreifen (3)

Frage von Winuser zum Thema Windows Server ...

Windows Userverwaltung
gelöst Programmupdates ohne Adminrechte für die User einer Domäne (3)

Frage von M.Marz zum Thema Windows Userverwaltung ...

Windows 8
gelöst Active Directory Default User.v2 Profile - Windows 8.1 Apps Error (4)

Frage von adm2015 zum Thema Windows 8 ...

Administrator.de Feedback
gelöst User "blockieren" auf Administrator.de (3)

Frage von Kuemmel zum Thema Administrator.de Feedback ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (20)

Frage von Xaero1982 zum Thema Microsoft ...

Outlook & Mail
gelöst Outlook 2010 findet ost datei nicht (19)

Frage von Floh21 zum Thema Outlook & Mail ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Festplatten, SSD, Raid
M.2 SSD wird nicht erkannt (14)

Frage von uridium69 zum Thema Festplatten, SSD, Raid ...