Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Sicherheitsrichtline des Domänen Controller ändert Registrierung ungewollt ab

Frage Microsoft Windows Server

Mitglied: nexutron

nexutron (Level 1) - Jetzt verbinden

29.03.2007, aktualisiert 01.12.2008, 3541 Aufrufe, 4 Kommentare

Das SMB Protokoll soll in der Registry auf 0 gesetzt bleiben.

Hi @ all

Folgendes Problem:

Der Windows 2003 Server der Domäne wird auch als Fileserver genutzt.
Da das kopieren von Dateien auf diesen DC lange dauerte habe ich folgende Lösung gefunden / eingesetzt.
http://support.microsoft.com/kb/321169/de
Dies funktioniert auch soweit ganz gut.


Problematisch wird, wen ich die Sicherheitsrichtlinien der Domäne verändere oder den Server neustarte.
Ab dann, sind die Einstellungen in der Registrieung wieder zurück auf 1 gesetzt.

1. Kann man das SMB nicht auch in den Policy des DC deaktivieren ? Wen ja wo.

2. Kann man das überschreiben der Registrierung des DC verhindern (zumindest in Teilen)?
"müsste gehen" ist mir bekannt
Ich mach mir sorgen um die Auswirkungen, wenn Sicherheitsrichtlinien nicht angewandt werden können
(so was kann in einer Domäne schwere folgen haben)

3. Da ich mit Scripten nicht soooo fit bin,. . . . . wie könnte man das bequem umsetzen (als Notlösung) das ein Script oder Batch die Registry in gewissen Abständen bzw. auf Wunsch mit den "korekten" Werten wieder verändert.
Mitglied: datasearch
29.03.2007 um 11:43 Uhr
RequireSecuritySignature ist die Signierung von SMB Paketen. Du kannst das auch per GPO auf kosten der Sicherheit deaktivieren:

Default-DC-Policy -> Computer -> Windows-Einst. -> Sicherheitseinst. -> Lokale Richtlinien -> Sicherheitsoptionen

Microsoft-Netzwerk (Server): Kommunikation digital signieren (immer) -> DEAKTIVIERT
Microsoft-Netzwerk (Server): Kommunikation digital signieren (wenn Client zustimmt) -> DEAKTIVIERT


Für den RegKey TcpDelAckTicks müsstest du dir eine eigene .adm Vorlage erstellen.
Bitte warten ..
Mitglied: nexutron
02.04.2007 um 13:21 Uhr
Die Änderungen in der GPO haben leider das Problem nicht lösen können


Für den RegKey TcpDelAckTicks
müsstest du dir eine eigene .adm Vorlage
erstellen.

Wie geht das ?


Gruß Nex
Bitte warten ..
Mitglied: datasearch
02.04.2007 um 14:06 Uhr
Das würde, denke ich, das Forum sprengen. Aber wenn du das wirklich selber machen willst, schau dir das hier mal an:

http://www.gruppenrichtlinien.de/index.html?/adm/OReilly_Uebersetzung.h ...

Das dauert aber eine ganze weile bis man da wirklich weiß was man macht.
Bitte warten ..
Mitglied: nexutron
01.12.2008 um 10:34 Uhr
Der Fehler war im Sommer 2007 von alleine verschwunden.
Vermutlich mit einem der Updates.

Bis dahin hatte ich mir mit einem V-Basic tool geholfen welches brav jeden Morgen die Werte "koregierte".
Der Fehler trat ja eh nur bei der Kombination "DC und Filsever in einem" auf.

Gruß Nex
Bitte warten ..
Neuester Wissensbeitrag
Off Topic

"Ich habe nichts zu verbergen"

(2)

Erfahrungsbericht von FA-jka zum Thema Off Topic ...

Ähnliche Inhalte
SAN, NAS, DAS
QNAP als Domänen oder LDAP Controller? (3)

Frage von LordNicon79 zum Thema SAN, NAS, DAS ...

Windows Server
gelöst Ad Controller und Rsat stimmen nicht überein (2)

Frage von patrickebert zum Thema Windows Server ...

LAN, WAN, Wireless
Cisco Mobility Express Wlan Einstellung 2,4 GHz (Controller) (2)

Frage von Snupydoo zum Thema LAN, WAN, Wireless ...

Windows Server
S2D - Storage Spaces Direct - HBA-Controller (7)

Frage von StfnCstr zum Thema Windows Server ...

Heiß diskutierte Inhalte
CPU, RAM, Mainboards
Kaufberatung für mind. 8 verschiedene HighEnd-Mainboards (23)

Frage von yperiu zum Thema CPU, RAM, Mainboards ...

Mac OS X
Mac kann nicht im LAN pingen alle anderen schon (19)

Frage von smartino zum Thema Mac OS X ...

Hyper-V
Langsames Netzwerk i210 LAN Karte (10)

Frage von Akcent zum Thema Hyper-V ...

Windows Server
Server 2016 - Kuriositäten (8)

Frage von certifiedit.net zum Thema Windows Server ...