Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Win2003 / AD und Client HW identifizieren

Frage Microsoft Windows Server

Mitglied: bitte

bitte (Level 1) - Jetzt verbinden

02.04.2006, aktualisiert 03.04.2006, 2915 Aufrufe, 4 Kommentare

Guten Abend

Wie kann ich am effiziensten validieren, dass ein Computer der sich an meinem Win 2003 Server mit gültigen AD - Konto Angaben anmeldet, auch ein Computer aus unserer Firma ist.

Hintergrund: Die Mitarbeiter bringen teilweise private Notebooks mit und schliessen die am Active Directory an.

Ein Tipp den ich erhielt war, über IPSEC. Nach einem ersten Überblick halte ich das für zu aufwendig.
Ginge es nicht auch einfacher? Z.B. die Netzwerkkarten Nr. auslesen?
Derzeitig gehe ich davon aus, dass die Benutzer noch nicht wissen, wie sie diese Nummer ändern können.

Vielen Dank für Vorschläge und Informationen.

Grüsse
Peter
Mitglied: meinereiner
02.04.2006 um 23:48 Uhr
am simpelsten lässt sich das wohlmit einem guten Switch lösen, auf demman "PortSecurity" einschaltet. Sprich er lässt dann nur dieMACs ansNetz die er auch kennt.
Bitte warten ..
Mitglied: ITwissen
03.04.2006 um 00:35 Uhr
Moment, wie koennen die ihre privaten Laptops am AD anschliessen, wenn sie das Domaenen Admin Passwort nicht haben?
Bitte warten ..
Mitglied: wscholz
03.04.2006 um 07:29 Uhr
also wenn die user das machen müßten sie sich ja auch ein computer konto erstellen. das kann zwar per default jeder authentisierte user 10 mal machen (http://technet2.microsoft.com/WindowsServer/en/Library/942e6a8d-b9b1-47 ...) aber dann würde ich 2 sachen machen. erstens würde ich den usern ganz gewaltig auf die finger hauen und zweitens folgendes:

The User Right "Add workstation to the domain" by default (configured
in the Default Domain Controllers GPO) grants EVERY AUTHENTICATED USER (even
non-admin users) in the domain to add/join workstations to the domain. It is
best to remove "authenticated users" from that user right or set the quota to 0

dieses recht sollten nur admins haben bzw. spezielle personen wie support personal, helpdesk u.s.w je nach größe der firma.
Bitte warten ..
Mitglied: bitte
03.04.2006 um 14:13 Uhr
Guten Tag

Danke für die sehr gute Idee.

viele Grüsse
Peter
Bitte warten ..
Ähnliche Inhalte
Windows Server
AD Überwachung nach unterschiedlichen Ereignissen (3)

Frage von WinLiCLI zum Thema Windows Server ...

Windows Server
Fehler Vertrauensstellung im AD (17)

Frage von thomas-99 zum Thema Windows Server ...

Windows Server
gelöst Site to Site VPN (Kein Zugriff von Client auf Remote Server) (3)

Frage von subsee zum Thema Windows Server ...

Neue Wissensbeiträge
Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(6)

Anleitung von BassFishFox zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst ZIP-Archive nach Dateien durchsuchen und Pfade ausgeben (33)

Frage von evinben zum Thema Batch & Shell ...

Router & Routing
Routingproblem in Homerouter-Kaskade mit Raspi (20)

Frage von Oldschool zum Thema Router & Routing ...

Server
Freenas schlechte Schreib Performance bei NFS (16)

Frage von janosch12 zum Thema Server ...

Windows Userverwaltung
gelöst TeamViewer mit Software Restriction Policy (9)

Frage von geocast zum Thema Windows Userverwaltung ...