sapcoach
Goto Top

Rechte einer FTP-Benutzergruppe

Hallo,
ich möchte einen XP Pro-Rechner als FTP-Server in die DMZ stellen.
Auf diesem Rechner sollen sich nur Administratoren lokal anmelden dürfen.
FTP-Benutzern will sich die lokale Anmeldung verbieten.
Ich erstelle also FTP-Benutzerkonten und entferne diese in den lokalen Sichertheitsrichtlinien aus allen Richtlinien ausser "auf diesen Rechner vom Netz aus zugreifen".
Ist das korrekt so?
Hab ich irgendwelche Sicherheitseinstellungen vergessen?

Danke!
Olaf

Content-Key: 30229

Url: https://administrator.de/contentid/30229

Printed on: April 25, 2024 at 20:04 o'clock

Member: ketchup
ketchup Apr 11, 2006 at 20:19:50 (UTC)
Goto Top
hi!

hast du deine konfig schon ausprobiert?

ich weiß jetzt nämlich nicht, ob das nicht eine zu harte einschränkung ist.

hast leider nicht dazu geschrieben ob du lokale user oder domain-user verwendest.

ich glaube du brauchst für ftp-user auch das recht für eine lokale anmeldung.

jürgen
Member: sapcoach
sapcoach Apr 11, 2006 at 20:30:13 (UTC)
Goto Top
Sorry.
Es gibt keine Domain. Nur ein p2p-Netz mit einem XP als File(Server).
Wenn jemand auf den FTP zugreift, tut er das ja übers Netz. Aslo aus dem internen oder dem Internet.
Also brauche ich die lokale Anmeldung doch nur noch für den Admin.
Ich will halt die Kiste nur vernünftig abschotten.
Olaf
Member: Janni
Janni Apr 11, 2006 at 21:50:11 (UTC)
Goto Top
Ich würde den Rechner ganz aus der Domäne rauß nehmen, nur einen lokalen Admin definieren und zum Beispiel Serv-U (http://www.serv-u.info) als FTP-Server verwenden. Dann musst Du die Nutzer zwar per Hand eingeben, aber hast nicht mehr die Gefahr, daß sie als User auf der Maschine eingerichtet sind.

MFG
Member: Lumpi
Lumpi Apr 12, 2006 at 09:29:49 (UTC)
Goto Top
Würde es nicht schon reichen wenn Du in den Gruppenrichtlinien einstellst,
das sich nur Administratoren lokal Anmelden dürfen?! (gpedit.msc)
Und die FTP Benutzer würde ich einfach aus allen Gruppen in der Benutzerverwaltung entfernen (Quasi Benutzer ohne Gruppenzugehlörigkeit). Damit haben die an dem Rechner auch keine Rechter mehr. Jetzt müßtest Du nur noch auf Verzeichniss eben definieren wie und auf was die FTP-User noch zugreifen dürfen?!

Denke das müßte doch ausreichen, oder habe ich dich falsch verstanden?

Gruß
Sven
Member: sapcoach
sapcoach Apr 12, 2006 at 11:14:50 (UTC)
Goto Top
Genau das werde ich tun.
Ich war mir nur nicht sicher, ob das ausreichend ist.

Vielen Dank!

Olaf