m.marz
Goto Top

Remoteregistry nur von Domänenadmins ausführen lassen

Hallo zusammen,

ich habe eben Testweise über eine GPO den Remoteregistrydienst aktiviert mit den entsprechenden Ports freigeschaltet auf der Firewall.

Mir ist aber eben anhand eines Testusers aufgefallen das auch normale User auf die Registry von den anderen Clients im Netz zugreifen können.

Kann man das einschränken auf nur Domänenadmins?

Danke

Content-Key: 320664

Url: https://administrator.de/contentid/320664

Printed on: April 26, 2024 at 03:04 o'clock

Mitglied: 131381
Solution 131381 Nov 11, 2016 updated at 12:28:30 (UTC)
Goto Top
Mir ist aber eben anhand eines Testusers aufgefallen das auch normale User auf die Registry von den anderen Clients im Netz zugreifen können.
Aber nicht auf alle Bereiche sondern nur bestimmte freigegebene ... Ohne definierte Außnahmen haben dort nur lokale Admins und das Dienstkonto Zugriff
Steuerung des Remote-Zugriffs auf die Registrierung

Gruß
Member: M.Marz
M.Marz Nov 11, 2016 at 13:41:01 (UTC)
Goto Top
danke. habe festgestellt das normale User nur Lesezugriff haben auf HKEY_User.
Member: DerWoWusste
DerWoWusste Nov 12, 2016 at 11:00:57 (UTC)
Goto Top
Hi.


Ich möchte Folgendes hinzufügen:
Wahrscheinlich kann ein Nutzer nur dann zugreifen, wenn er sich dort auch anmelden kann (was er per default kann, aber in gesicheren Umgebungen meistens nicht kann).
Ebenso muss man in der Firewall ja nicht für alle frei schalten, sondern lediglich für administrative Workstations.