tom888
Goto Top

Zugriff auf Netwerkfreigaben für nicht-domänen Computer verbieten

Wie lässt es sich vermeiden, von Computern, die nicht Mitglied in der Domäne sind, auf Netzwerkfreigaben zuzugreifen?

Hallo zusammen,

wenn auf einem nicht-domänen PC ein lokales Konto mit dem gleichen Benutzernamen und Passwort wie im ADS existiert ist, dann gilt der Client als authentifiziert und ein Zugriff auf Freigaben ist unter dem jeweiligen User-Kontext möglich.
Soweit ich weiss, liegt das daran, dass der Benutzer aus der lokalen SAM-Datenbank mit der des Domänenkontrollers verglichen wird und dort ebenfalls (Benutzer im ADS sind ja praktisch lokale Benutzer auf dem DC) existiert.

Kann man das in irgendeiner Art und Weise verhindern?
Ich stelle mir zwei Lösungsmöglichkeiten vor:

1. Generell den Zugriff auf Netzwerkfreigaben für Computer, die nicht in die Domäne eingebunden sind, verbieten

oder

2. Windows dazu bringen, beim User-Principal auch noch den Domänenkontext zu prüfen und nicht nur "stumpf" den Benutzernamen und Passwort

Bin für jegliche Ideen dankbar.

Gruß Tom

Content-Key: 30607

Url: https://administrator.de/contentid/30607

Printed on: April 25, 2024 at 23:04 o'clock

Member: DaHouseLover03
DaHouseLover03 May 18, 2006 at 13:56:42 (UTC)
Goto Top
Ich habe das gleiche Problem und wäre ebenfalls sehr Dankbar für eine Antwort!