silentbob72
Goto Top

Frage zum Gastkonto im AD

Hallo zusammen,
ich soll jetzt Macintosh Rechner ins Netzwerk aufnehmen. In einer Anleitung habe ich gefunden das man zwingend das Gastkonto aktivieren muss. Nun hat mir der Kollege der das AD pflegt gesagt, dass das Gastkonto aus Sicherheitsgründen deaktiviert ist.
Kann mir jemand erläutern was für Sicherheitsbedenken das sind und ob es einen Lösungsansatz für die Beibehaltung der Sicherheit gibt ?
Danke für die Mithilfe.
Viele Grüße
Silent

Content-Key: 150934

Url: https://administrator.de/contentid/150934

Ausgedruckt am: 29.03.2024 um 01:03 Uhr

Mitglied: 2hard4you
2hard4you 13.09.2010 um 16:25:22 Uhr
Goto Top
Moin,

Du hast nicht gesagt, welches AD (Level) es ist,

aber prinzipiell kann jeder (auth. Nutzer) 10 PCs ins AD aufnehmen kann, mehr kann dann der DomAdmin - somit sollte sich das erledigt haben, oder?

Gruß

24
Mitglied: SilentBob72
SilentBob72 13.09.2010 um 16:31:57 Uhr
Goto Top
Hi 24,
Entschuldigung, das AD befindet sich im reinen 2003 Modus die Domänencontroller sind ebenfalls auf Windows Server 2003 installiert.
Wir haben die Berechtigungen extra so angepasst das nur Benutzer der Gruppe Computerkontenersteller (selbst angelegte Gruppe) Computer zur Domäne hinzufügen können.
Klar die Domänenadmins können mehr aber das soll wohl so face-smile
Gruß
Silent
Mitglied: 2hard4you
2hard4you 13.09.2010 um 16:57:02 Uhr
Goto Top
Moin,

naja, mit dem Guestkonto kannste das nicht, definitiv....

Gruß

24
Mitglied: SilentBob72
SilentBob72 13.09.2010 um 19:32:25 Uhr
Goto Top
Danke für die Antwort aber gibt es sonst noch gewichtige Sicherheitsbedenken das Gast-Konto zu aktivieren ?
Danke für die Hilfe
Gruß
Silent
Mitglied: 2hard4you
2hard4you 13.09.2010 um 21:29:35 Uhr
Goto Top
Moin,

das Guestkonto ist genauso wie der anon-Access (IUSR-xxxx) für den IIS einfach nicht wirklich relevant, es ermöglicht ohne Paßwort (und Aktivierung) den Zugriff, mehr nicht.

Gruß

24