danielhecker
Goto Top

VPN auf Windows Server 2003 - Jeder hat vollen Zugriff

Hallo,

ich habe einen Windows 2003 Server mit AD. Es läuft alles super mit den Netzwerkfreigaben, Benutzer- und Gruppenrechten etc.

Sobald ich jedoch einen User über VPN einloggen will, hat dieser volle Rechte auf den gesamten Server. Er kann also sämtliche Freigaben einsehen, egal ob er dazu berechtigt ist oder nicht. Er scheint also volle Admin-Rechte zu haben.

Wo ist da mein Fehler...? Ich hab mich schon tagelang totgesucht und auch leider hier keine Antwort gefunden...

Würde mich freuen, wenn mir hier jemand weiterhelfen kann...

Gruss Daniel

Content-Key: 54591

Url: https://administrator.de/contentid/54591

Printed on: April 19, 2024 at 06:04 o'clock

Member: Dani
Dani Mar 20, 2007 at 22:47:24 (UTC)
Goto Top
G' Abend,
komische Sache!

Meldet sich der Benutzer mit seinen normalen Domänendaten an??
Wird der Zugriff über RAS-Richtlinien gesteuert??

Wenn du über LAN eine VPN aufbaust, das gleiche Problem?! Vielleicht zuerst mit einem lokalen Benutzer anmelden und dann VPN.


Grüße
Dani
Member: danielhecker
danielhecker Mar 21, 2007 at 13:38:33 (UTC)
Goto Top
Jepp, Anmeldung mit den normalen Domänendaten...
Zugriff wird über RAS gesteuert...
Lokale Anmeldung stimmen die Rechte... Nur über VPN Vollzugriff...
Ich weiss ehrlich gesagt auch nicht mehr weiter...

Gruss Daniel
Member: lykantrop
lykantrop Mar 22, 2007 at 21:44:19 (UTC)
Goto Top
Nabend,

Ich stehe aktuell vor so ziemlich dem gleichen Problem.
W2K3 Server als DC.
Innerhalb der Domäne alles einwandfrei, sobald allerdings ein User sich via VPN verbindet,
hat dieser Admin Rechte.

Um genau das zu testen habe ich einen User „test“ angelegt, dieser besitzt keinerlei besondere rechte und ist nur der Gruppe Domänenbenutzer zugewiesen.

Unter RAS-Clients taucht die aufgebaute VPN Verbindung (PPTP) auch auf, der benutzter wird dort auch sauber mit dem Benutzername Domäne\test angezeigt

Nun kann ich aber Verzeichnisse einsehen die nur als Administrator sichtbar sind,
weiter kann ich auch überall sonst lesen und schreiben.

Interessanterweise wird der VPN Benutzer vom System auch tatsächlich als Administrator Authentifiziert. Dies läst sich bei den geöffneten Sitzungen nachvollziehen. Der Benutzer der auf die Verzeichnisse zugreift wird dort als Administrator angezeigt.

Habe bis jetzt auch keine Lösung finden können und wäre für ein weinig Hilfe dankbar