domain-jane
Goto Top

Partition freigeben

Hallo Admins,

Nun habe ich wieder zwei Fragen an euch:

1. Welche Sicherheitsrisiken birgt es, ganze Partitionen im Netzwerk freizugeben?
2. Kann man auf ein Netzlaufwerk verbinden, ohne es vorher auf dem Server freigegeben zu haben?

zu 1:
Ich habe eine Partition auf dem Server angelegt, auf der ausschließlich Dokumente und Fotos gespeichert
werden sollen. Außerdem sollte sie natürlich auch für die Clients verfügbar sein.
Welchen Sicherheitsvorteil hat es, nur einen Ordner statt einer Partition freizugeben?

zu 2:
Ist es zum Beispiel ohne Freigabe möglich, wenn man mit net use o: \\Server\d$ Pass1 /user:intranet.com\
verbindet?

Liebe Grüße und ein sonniges Wetter wünscht

Eure Domain Jane

Specs: Server: WS2008 R2, Clients: WinXP Pro

Content-Key: 162361

Url: https://administrator.de/contentid/162361

Printed on: April 26, 2024 at 09:04 o'clock

Member: MiljanCH
MiljanCH Mar 10, 2011 at 08:47:25 (UTC)
Goto Top
Zitat von @Domain-Jane:
Hallo Admins,

Nun habe ich wieder zwei Fragen an euch:

1. Welche Sicherheitsrisiken birgt es, ganze Partitionen im Netzwerk freizugeben?

Ich würde es dir nicht empfehlen face-smile

2. Kann man auf ein Netzlaufwerk verbinden, ohne es vorher auf dem Server freigegeben zu haben?

ja kann man: Arbeitsplatz Netzlaufwerk hinzufügen \\Servername\D$ mit anderen Anmeldedaten anmelden oder so.... face-smile

Gruss Miljan
Member: SlainteMhath
SlainteMhath Mar 10, 2011 at 09:19:36 (UTC)
Goto Top
Moin,

zu 1. Sicherheitsrisiken birgt es m.E. nicht. Du musst halt nur darauf achten, das die NTFS Berechtigungen korrekt ab dem Rootverzeichnis gepflegt sind.
zu 2. Würde ich dir nicht empfehlen, da auf die *$ -Shares nur Admins zugreifen dürfen. Und du willst sicher nicht ein Admin-PW in einer CMD verewigen, die jeder Deiner user lesen kann.

@MiljanCH:
(Partition freigeben)
Ich würde es dir nicht empfehlen
warum nicht?

lg,
Slainte
Member: cardisch
cardisch Mar 10, 2011 at 09:20:04 (UTC)
Goto Top
Zu 1:
Würde ich auch nicht machen, spätestens wenn jemand "ausversehen" vollzugriff auf diese Partition erhält, könnte er alle anderen sperren, Berechtigungen ändern, etc...

Zu 2:
Das nennt sich administrative Freigabe. Sobald du einen Pfad auf einem anderen Windows-PC kennst (und c:\ dürfte es fast überall geben), kannst du mit dem $ und einem Administrator-Account an/von diesem PC dir jederzeit die Dateien am entsprechenden Ort angucken/bearbeiten.

Gruß

Carsten
Member: MiljanCH
MiljanCH Mar 10, 2011 at 09:21:20 (UTC)
Goto Top
@MiljanCH:
(Partition freigeben)
> Ich würde es dir nicht empfehlen
warum nicht?

Auch als IT Spezialist sollte man solche Sachen sauber aufbauen und nicht das Problem so lösen einfach eine Partition freigeben.
Member: SlainteMhath
SlainteMhath Mar 10, 2011 at 09:24:17 (UTC)
Goto Top
Ja aber die Frage war nach Sicherheitsrisiken - also: welche sicherheitsrisikien brigt das deiner meinung nach - ich lern immer gern was dazu face-smile
Member: MiljanCH
MiljanCH Mar 10, 2011 at 09:26:02 (UTC)
Goto Top
Sicherheitsrisiken kann ich selber nicht erkennen face-smile ist ja überall das gleiche Risiko. ;)
Member: Domain-Jane
Domain-Jane Mar 10, 2011 at 09:44:31 (UTC)
Goto Top
Zitat von @MiljanCH:

> @MiljanCH:
> (Partition freigeben)
> > Ich würde es dir nicht empfehlen
> warum nicht?

Auch als IT Spezialist sollte man solche Sachen sauber aufbauen und nicht das Problem so lösen einfach eine Partition
freigeben.

Das war aber eigentlich meine Absicht, das 'Problem' sauber zu lösen, indem ich eine Partition 'Daten' ausschließlich für
Dokumente und Fotos nutze. Ist es nun strukturell besser, stattdessen einen Ordner freizugeben?
Könnt ihr mir bitte eine Begründung geben, warum ihr es entweder so oder so machen würdet?
Member: SlainteMhath
SlainteMhath Mar 10, 2011 at 09:48:18 (UTC)
Goto Top
Ich bin der Meinung das es vollkommen egal ist ob Du das Root der Partition freigibst, oder nochmal extra einen Ordner anlegst und den dann frei gibst. Sicherheitstechnisch ist das das gleiche. Und das mit dem "versehentlichen" Vollzugriff kann dir beim Ordner genauso passieren.

Insofern: Mach wie's für dich besser/schöner/bequemer ist.
Member: MiljanCH
MiljanCH Mar 10, 2011 at 09:48:27 (UTC)
Goto Top
Du kannst ja einen Ordner Daten freigeben.
Falls du später andere Daten auf dieser Partition abspeichern möchtest, so kannst du eine saubere Struktur aufbauen.
Wir haben zum Beispiel bei unserer Daten Partition einen Ordner Daten, den wir für die User freigeben, dann auch einen Ordner IT... du kannst auch nur die Partition freigeben, was ich halt nicht als sauber empfinde.
Ist jedem seine Sache.

Beispiel:

D: Daten
IT
sonstige Ordner (Privat)
Homeprofile
usw....
Member: Domain-Jane
Domain-Jane Mar 10, 2011 at 10:00:28 (UTC)
Goto Top
Vielen Dank für eure Beiträge!
Ich habe mich jetzt für die Freigabe der Partition entschieden, da
die Dateien ausschließlich den Clients zur Verfügung stehen sollen.
Private Sachen werden grundsätzlich nicht auf den Geschäftsrechnern
gespeichert. Das empfände ich als unsauber. ;)

Viele Grüße!
Member: MiljanCH
MiljanCH Mar 10, 2011 at 10:12:22 (UTC)
Goto Top
Zitat von @Domain-Jane:
Vielen Dank für eure Beiträge!
Ich habe mich jetzt für die Freigabe der Partition entschieden, da
die Dateien ausschließlich den Clients zur Verfügung stehen sollen.
Private Sachen werden grundsätzlich nicht auf den Geschäftsrechnern
gespeichert. Das empfände ich als unsauber. ;)

Viele Grüße!

Jedem seine Art ;) face-smile
freut mich das du dich selber entschieden hast.
Member: Solarius
Solarius Mar 10, 2011 at 12:13:05 (UTC)
Goto Top
Hallo und Guten Tag,

war aber schön mal darüber gesprochen zu haben! face-wink

Gruß

Solarius