Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Win2003 / AD und Client HW identifizieren

Frage Microsoft Windows Server

Mitglied: bitte

bitte (Level 1) - Jetzt verbinden

02.04.2006, aktualisiert 03.04.2006, 2916 Aufrufe, 4 Kommentare

Guten Abend

Wie kann ich am effiziensten validieren, dass ein Computer der sich an meinem Win 2003 Server mit gültigen AD - Konto Angaben anmeldet, auch ein Computer aus unserer Firma ist.

Hintergrund: Die Mitarbeiter bringen teilweise private Notebooks mit und schliessen die am Active Directory an.

Ein Tipp den ich erhielt war, über IPSEC. Nach einem ersten Überblick halte ich das für zu aufwendig.
Ginge es nicht auch einfacher? Z.B. die Netzwerkkarten Nr. auslesen?
Derzeitig gehe ich davon aus, dass die Benutzer noch nicht wissen, wie sie diese Nummer ändern können.

Vielen Dank für Vorschläge und Informationen.

Grüsse
Peter
Mitglied: meinereiner
02.04.2006 um 23:48 Uhr
am simpelsten lässt sich das wohlmit einem guten Switch lösen, auf demman "PortSecurity" einschaltet. Sprich er lässt dann nur dieMACs ansNetz die er auch kennt.
Bitte warten ..
Mitglied: ITwissen
03.04.2006 um 00:35 Uhr
Moment, wie koennen die ihre privaten Laptops am AD anschliessen, wenn sie das Domaenen Admin Passwort nicht haben?
Bitte warten ..
Mitglied: wscholz
03.04.2006 um 07:29 Uhr
also wenn die user das machen müßten sie sich ja auch ein computer konto erstellen. das kann zwar per default jeder authentisierte user 10 mal machen (http://technet2.microsoft.com/WindowsServer/en/Library/942e6a8d-b9b1-47 ...) aber dann würde ich 2 sachen machen. erstens würde ich den usern ganz gewaltig auf die finger hauen und zweitens folgendes:

The User Right "Add workstation to the domain" by default (configured
in the Default Domain Controllers GPO) grants EVERY AUTHENTICATED USER (even
non-admin users) in the domain to add/join workstations to the domain. It is
best to remove "authenticated users" from that user right or set the quota to 0

dieses recht sollten nur admins haben bzw. spezielle personen wie support personal, helpdesk u.s.w je nach größe der firma.
Bitte warten ..
Mitglied: bitte
03.04.2006 um 14:13 Uhr
Guten Tag

Danke für die sehr gute Idee.

viele Grüsse
Peter
Bitte warten ..
Ähnliche Inhalte
Microsoft
Synology Synchronisation der Benutzer von Office 365 - Azure AD (5)

Frage von crankcorp86 zum Thema Microsoft ...

Windows 7
gelöst Windows Client Anmeldung bei zwei identischen Domänen (11)

Frage von creeko zum Thema Windows 7 ...

Exchange Server
Exchange postfach löschen wenn AD Konto nicht mehr exisitiert (8)

Frage von MultiStorm zum Thema Exchange Server ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
Windows 10
Windows für Privatanwender "nicht mehr handhabbar" (35)

Frage von FA-jka zum Thema Windows 10 ...

CMS
Lokales Wordpress im LAN - wie aufsetzen? (15)

Frage von Static zum Thema CMS ...

LAN, WAN, Wireless
Komplett neues Netzwerk, Ubiquiti WLAN, Router, Switch (15)

Frage von Freak-On-Silicon zum Thema LAN, WAN, Wireless ...

Backup
Backup Wochen- Monats- Jahressicherung (13)

Frage von Meterpeter zum Thema Backup ...