Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

User sperren fuer Windows 2003 Zugriff

Frage Microsoft Windows Userverwaltung

Mitglied: duffy-op

duffy-op (Level 1) - Jetzt verbinden

01.03.2006, aktualisiert 02.03.2006, 4697 Aufrufe, 7 Kommentare

Hallo, ich habe folgendes Problem:

Wir haben bei uns in der Firma einen Windows 2003 SP1 Server. Die Clients benutzen alle Windows XP SP2.
Die Domäne ist momentan noch offen (d. h. es sind noch keine Policys angelegt worden).
Nun ist ein Mitarbeiter im Hause der offentlich Spass dran hat, das System still zu legen.
Er ist ganz normal als Dömenen Benutzer angelegt.
Ausserdem meldet er sich auch lokal auf seinem PC als Adminstrator an (also nicht an der Domäne), so das evtl. Policys keinen Einfluss auf sein handeln haben (z.b. sperren der Netzwerkeinstellungen)

Wird der Zugriff der Benutzers, ausser in den Ereignissprotokollen, auch noch wo anders protokoliert und vielleicht sogar mit mehr Informationen ("Taten des Users")?

Kann man bestimmte User aussperren, so das Sie keinen Einfluss auf den Windows 2003 Server haben, sondern NUR die Freigaben sehn?

Es wäre nett wenn mir jemand einen Tipp hätte damit ich dieses Problem mit dem "Spassvogel" beseitigen kann.

Danke.
Mitglied: meinereiner
01.03.2006 um 19:45 Uhr
Ich würde sagen, dann wird es Zeit für eine Policy. Bei 2003 gibt es eine die heisst "eingeschränkte Gruppen". Die findest du unter "Computer Einst. - Win. Einst. - Sicherheitseinst." Da kann man definieren wer in der Grupped der Admins ist. Da würde ich mal zum Anfang ansetzen.

W3eisst du wer es ist und wie er das System still legt?
Bzw. was heisst "still legen"
Bitte warten ..
Mitglied: Dani
01.03.2006 um 19:45 Uhr
Hi,
Was ist, wenn du ihm die Adminrechte lokal entizehst bzw. das Kennwort zuändern?!

Gruß
Dani
Bitte warten ..
Mitglied: duffy-op
01.03.2006 um 20:40 Uhr
Danke für die schellen Antworten.

Also wären die zwei einzigsten Möglichkeiten ihm die Admin-Rechte lokal zu entziehen und/oder eine Policy zu erstellen.
Aber das mit der Policy greift ja nur wenn er auch in der Domäne angemeldet ist...sonst ist die Policy doch nicht "aktiv".....oder??

Er macht zum Beispiel so Scherze wie seine lokale IP umzustellen auf die Server IP-Adresse, was zur Folge hatte das das Netzwerk nicht mehr richtig funktionierte (Das war aber nur ein einfacher Scherz der 1. zurückzuverfolgen war, über die MAC-Adresse und 2. schnell behoben werden konnte), ich hab nur ein bisschen Angst wenn er tiefer ins System geht und die Fehler nicht so offensichtlich sind und mehr anrichten werden.
Bitte warten ..
Mitglied: meinereiner
01.03.2006 um 20:51 Uhr
Die Admin Rechte soltest du ihm auf jeden Fall entziehen. Du kannst auf seinem echner die Überwachung einschalten. Da bekommst du z.B. mit wenn sich wer als Admin anmeldet.

Die Richtlinien für den PC greifen auch so, die für den User nicht. Ich würde ihm aber die Möglichleit nehmen sich lokal anzumelden. Du könntest sicher auch noch mehr machen.

Aber ganz ehrlich. Ich würde dafür sorgen das er eine Abmahnung dafür bekommt und wenn ich da bis zur Geschäftsführung gehen müsse. Ich sehe da sogar die Möglichkeit rechtlich gegen ihn vorzugehen. http://www.e-recht24.de/artikel/strafrecht/31.html

Irgendwo hört der Spass auf und er hat die Grenze schon lange überschritten!
Bitte warten ..
Mitglied: flabs
01.03.2006 um 21:23 Uhr
hey eins vorweg ich möchte niemanden persönlich kritisieren,
aber was hast du denn für ein netzwerk in der Fa. ???

1. die Gruppe Dom User hat keine Sysadmin rechte in der Domäne MS hat sich auch schon ein paar gedanken bei der entwicklung von seinen produkten gemacht...

2. warum sind deine Dom User in der Gruppe lokale Administratoren??? auch hier hat MS mitgedacht die Gruppe Administratoren oder auch Dom-Admins sind nicht für normale User gedacht...

3. ändere das lokale Administrator Passwort

dann brauchst du auch keine policy o.ä. selbst die std einstellungen einer neuen Domäne sind so dass ein user nicht administrieren kann
gruß
Bitte warten ..
Mitglied: drop-ch
02.03.2006 um 08:12 Uhr
Hi

Schliesse mich da der Meinung von flabs an.
Gib ihm einen eingeschränkten Domänen-Benutzer und ändere auf dem Client das Admin-PW. Lösche alle sonstigen Benutzer auf dem Client oder deaktiviere sie.

Auch ich frage mich, warum der User das lokale Admin-PW weiss... *grübel*

gretz drop
Bitte warten ..
Mitglied: duffy-op
02.03.2006 um 19:40 Uhr
meine user sind nicht in der gruppe der Admins.....sie sind in der Gruppe der Domänen-Benutzer.

Ok....danke für euere Hilfe...werd Ihn mal lokal sperren dann hat sich das Problem ansonsten Abmahnung.

Danke...
Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung
User-Berechtigungen fuer MSSQL
gelöst Frage von winlinWindows Userverwaltung6 Kommentare

Hi Leute, gerade ist mir aufgefallen das mein MSSQL Service mit lokalen Adminrechten läuft - sprich es gibt einen ...

Windows Server
UPDATE: User-Berechtigungen fuer MSSQL
Frage von winlinWindows Server3 Kommentare

Hallöchen Leute, ich hatte schonmal einen Beitrag zum o.g. Thema gestellt und dafür einen hilfreichen Link erhalten: Hierzu hätte ...

Windows Server
Öffentlicher Ordner - Wie kann ich den Zugriff sperren?
Frage von NeuerOFRWindows Server9 Kommentare

Hallo, bei uns gibt es Spezialisten die ihre Dateien gerne mal im Öffentlichen Profil (Public-Folder) unter Dokumente / Bilder ...

Exchange Server
Verteilergruppe in Exchange zur Bearbeitung durch User sperren
gelöst Frage von BennyTurboExchange Server5 Kommentare

Hallo, durch Zufall fiel auf, dass normale Benutzer in der Lage sind aus Outlook heraus Verteilergruppen zu verändern, Leute ...

Neue Wissensbeiträge
Microsoft Office

Office 2010 Starter erneut auf einer frischen Windows-Version installieren

Tipp von Lochkartenstanzer vor 1 TagMicrosoft Office9 Kommentare

Moin, vor ein paar Tagen schlug bei mir ein Kunde auf, der sein Widnows 7 geschrottet und es inklusive ...

Datenbanken

Upgrade MongoDB 3.4 auf 3.6

Erfahrungsbericht von Frank vor 1 TagDatenbanken

Seit kurzem gibt es das 3.6 Update für die MongoDB: Sicherheit, das Sortieren, Aggregation und auch die Performance wurde ...

SAN, NAS, DAS

Backdoor Zugang und Upload-Bug in vielen Western Digital MyCloud Geräten

Information von Frank vor 1 TagSAN, NAS, DAS2 Kommentare

James Bercegay von der Firma Gulftech hat die Fehler an Western Digital gemeldet und das Unternehmen stellt bereits ein ...

Microsoft Office

Outlook 2016 - Beim Weiterleiten keine PDF Anhänge mehr - KB4011626 entfernen

Erfahrungsbericht von Deepsys vor 1 TagMicrosoft Office3 Kommentare

Wenn ihr feststellt das ihr beim Weiterleiten von E-Mails keine PDF Anhänge mehr versendent, dann dankt Microsoft. Diese tolle ...

Heiß diskutierte Inhalte
Netzwerke
NTFS-Berechtigung
Frage von Daoudi1973Netzwerke23 Kommentare

Hallo zusammen und frohes neues Jahr (Sorry, ich bin spät dran) Meine Frage: 1- Ich habe einen Ordner im ...

iOS
Einladung vom iphone kalender
Frage von jensgebkeniOS15 Kommentare

Hallo Gemeinschaft, folgendes Problem - immer wenn ich von meinem Iphone einen Termin einztrage und diesem Termin Teilnehmer zuweise, ...

Windows Netzwerk
Drucker isolieren in Windows Domäne
gelöst Frage von lcer00Windows Netzwerk14 Kommentare

Hallo zusammen, habe eine Windows-AD (2012R2) in der es einen Druckerserver gibt. Mittlerweile verliere ich das Vertrauen in die ...

Drucker und Scanner
Gesucht DIN A3 Drucker
Frage von NebellichtDrucker und Scanner14 Kommentare

Hallo, ich möchte einen neuen DIN A3 Drucker kaufen. Um ab und zu, ca. 1 mal die Woche Farbausdrucke ...