Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Hochstufen zum Lokalen Administrator ?

Frage Microsoft Windows Userverwaltung

Mitglied: jarek007

jarek007 (Level 1) - Jetzt verbinden

11.10.2008, aktualisiert 13.10.2008, 6163 Aufrufe, 8 Kommentare

Hallo Zusammen,

kann mir jemand auf meine Frage antworten?

Welche Nachteile ergeben sich wenn ich User in einer w2003 Domäne als Lokale Admins hochstufe?

Für zahlreiche Antworten bin ich euch dankbar.
Mitglied: Platypus
11.10.2008 um 21:58 Uhr
Hallo,

jedes Programm, das dir und deinen Usern untergeschoben wird, hat alle Rechte seinen Unfug zu treiben.

Wenn es geht (leider geht´s nicht immer) dann lass es.

Grüße
Bitte warten ..
Mitglied: ratzla
11.10.2008 um 22:03 Uhr
Damit haben die User volle Rechte auf ihren PC's (und sind erst mal happy).

Das klingt auf den ersten Blick ganz toll - aber auf den zweiten tun sich doch einige Haken da auf:

  • Die meisten Programme werden im User-Kontext ausgeführt. Ist dieser Administrator, haben Viren und andere Schadsoftware freie Bahn. Daher sollten Admin-Rechte nur während der Durchführung echter Administrationsaufgaben (Wartung, Installation etc.) benutzt werden.

  • Der User kann sich damit aus der Domäne werfen (Eben volle Kontrolle übers eigen System)

  • Er kann auch auf die Daten anderer Benutzer zugreifen, die auf dem PC gespeichert sind (Was im Sinne des Datenschutzrechtes sogar strafbar sein kann).

  • Er kann auch auf die anderen Rechner in der Domäne voll zugreifen da er ja auch dort lokaler Admin ist.

Alles in allem würde ich dies unter Windows nicht machen.
Bitte warten ..
Mitglied: 51705
12.10.2008 um 01:25 Uhr
Zitat von ratzla:
  • Er kann auch auf die anderen Rechner in der Domäne voll
zugreifen da er ja auch dort lokaler Admin ist.

Bis zu diesem Punkt alles richtig, aber warum sollte ein lokaler Admin auf anderen PCs einer Domain diese Rechte haben?

Grüße, Steffen
Bitte warten ..
Mitglied: thombu
12.10.2008 um 10:38 Uhr
eventuell sind die lokalen Admin-PW auf allen Rechnern gleich? ...keine unübliche Konfiguration

Gruß
TB
Bitte warten ..
Mitglied: Platypus
12.10.2008 um 11:06 Uhr
Zitat von thombu:
eventuell sind die lokalen Admin-PW auf allen Rechnern gleich?
...keine unübliche Konfiguration

Gruß
TB

Das ist dabei unerheblich. Man kann die Rechte so einstufen, daß jeder Domänenbenutzer, loakale Admin Rechte hat. Wenn jeder sich überall anmelden kann, hast du obigen Effekt.
Problem dürfte die administrative Freigabe sein (C$).

Grüße Stefan
Bitte warten ..
Mitglied: tb1611
12.10.2008 um 13:59 Uhr
Moin,

ein lokaler Admin hat keine Adminrechte in der Domäne, nur auf seinem PC. Damit kann er allerdings schon einiges an Ärger verursachen, z.B. Viren auf Shared-Laufwerken verbreiten.

Selbst ein gleichlautendes PW hilft nicht um innerhalb einer Domäne Adminrechte zu bekommen, da die UID eine ganz andere ist.

Nur manche Software setzt ja leider vorraus als lokaler Admin angemeldet zu sein
Bitte warten ..
Mitglied: Logan000
13.10.2008 um 09:22 Uhr
Moin Moin

Bei diesem Thema kann ich mich nur diesem Kollegen anschliessen.
Wenn man die Wortwahl etwas entschärft, hat man eine 1a Argumentation zur Hand.


Gruß L.
Bitte warten ..
Mitglied: speedhub
13.10.2008 um 10:34 Uhr
Hi,
als lokaler Admin kann beinahe JEDES KIND lokal Hacker-Tools installieren, um die Domäne auszuspionieren, zu infiltrieren oder letztlich zu übernehmen, wenn gewünscht.

Speedhub
Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung
gelöst Lokalen Administrator über das Netzwerk verteilen (7)

Frage von M.Marz zum Thema Windows Userverwaltung ...

Batch & Shell
Lokaler Administrator PW ändern (3)

Frage von OniChan zum Thema Batch & Shell ...

Batch & Shell
gelöst PSExec Remoteausführung zur Speicherung der lokalen Administratoren in .csv Datei (4)

Frage von Penetrator zum Thema Batch & Shell ...

Voice over IP
Avaya One-X Agent User Profile lokaler Administrator

Frage von nahdeka zum Thema Voice over IP ...

Neue Wissensbeiträge
Entwicklung

Exploit Development

Anleitung von burhanudinn123 zum Thema Entwicklung ...

Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(2)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
Netzwerkprotokolle
Leiten "dumme" Switches VLAN-Tags mit durch? (17)

Frage von coltseavers zum Thema Netzwerkprotokolle ...

Windows Server
Terminalserver starten willkürlich neu (12)

Frage von thaefliger zum Thema Windows Server ...

Batch & Shell
Batch zum suchen und verschieben von Verknüpfungen (12)

Frage von zeroblue2005 zum Thema Batch & Shell ...

Router & Routing
FTTH bzw FTTB Router (10)

Frage von ukulele-7 zum Thema Router & Routing ...