Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Win2003 / AD und Client HW identifizieren

Frage Microsoft Windows Server

Mitglied: bitte

bitte (Level 1) - Jetzt verbinden

02.04.2006, aktualisiert 03.04.2006, 2918 Aufrufe, 4 Kommentare

Guten Abend

Wie kann ich am effiziensten validieren, dass ein Computer der sich an meinem Win 2003 Server mit gültigen AD - Konto Angaben anmeldet, auch ein Computer aus unserer Firma ist.

Hintergrund: Die Mitarbeiter bringen teilweise private Notebooks mit und schliessen die am Active Directory an.

Ein Tipp den ich erhielt war, über IPSEC. Nach einem ersten Überblick halte ich das für zu aufwendig.
Ginge es nicht auch einfacher? Z.B. die Netzwerkkarten Nr. auslesen?
Derzeitig gehe ich davon aus, dass die Benutzer noch nicht wissen, wie sie diese Nummer ändern können.

Vielen Dank für Vorschläge und Informationen.

Grüsse
Peter
Mitglied: meinereiner
02.04.2006 um 23:48 Uhr
am simpelsten lässt sich das wohlmit einem guten Switch lösen, auf demman "PortSecurity" einschaltet. Sprich er lässt dann nur dieMACs ansNetz die er auch kennt.
Bitte warten ..
Mitglied: ITwissen
03.04.2006 um 00:35 Uhr
Moment, wie koennen die ihre privaten Laptops am AD anschliessen, wenn sie das Domaenen Admin Passwort nicht haben?
Bitte warten ..
Mitglied: wscholz
03.04.2006 um 07:29 Uhr
also wenn die user das machen müßten sie sich ja auch ein computer konto erstellen. das kann zwar per default jeder authentisierte user 10 mal machen (http://technet2.microsoft.com/WindowsServer/en/Library/942e6a8d-b9b1-47 ...) aber dann würde ich 2 sachen machen. erstens würde ich den usern ganz gewaltig auf die finger hauen und zweitens folgendes:

The User Right "Add workstation to the domain" by default (configured
in the Default Domain Controllers GPO) grants EVERY AUTHENTICATED USER (even
non-admin users) in the domain to add/join workstations to the domain. It is
best to remove "authenticated users" from that user right or set the quota to 0

dieses recht sollten nur admins haben bzw. spezielle personen wie support personal, helpdesk u.s.w je nach größe der firma.
Bitte warten ..
Mitglied: bitte
03.04.2006 um 14:13 Uhr
Guten Tag

Danke für die sehr gute Idee.

viele Grüsse
Peter
Bitte warten ..
Ähnliche Inhalte
Linux Netzwerk
Nicht verbundener OVPN Client kann angepingt werden (1)

Frage von D1Ck3n zum Thema Linux Netzwerk ...

Server-Hardware
Sophos Firewall UTM 220 Rev. 5 als VPN Client (6)

Frage von Andromeda zum Thema Server-Hardware ...

Neue Wissensbeiträge
Heiß diskutierte Inhalte
Server-Hardware
Einem Stromausfall entgegen wirken (22)

Frage von OIOOIOOIOIIOOOIIOIIOIOOO zum Thema Server-Hardware ...

Festplatten, SSD, Raid
PC stellt nach dem Bios ab (20)

Frage von uridium69 zum Thema Festplatten, SSD, Raid ...

Windows 7
Freeware MSI Tool (13)

Frage von uridium69 zum Thema Windows 7 ...

DSL, VDSL
gelöst Ständige Störungen - Internet (12)

Frage von gamerff zum Thema DSL, VDSL ...