Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Zugriff auf Netwerkfreigaben für nicht-domänen Computer verbieten

Frage Microsoft Windows Server

Mitglied: tom888

tom888 (Level 1) - Jetzt verbinden

18.04.2006, aktualisiert 18.05.2006, 5038 Aufrufe, 1 Kommentar

Wie lässt es sich vermeiden, von Computern, die nicht Mitglied in der Domäne sind, auf Netzwerkfreigaben zuzugreifen?

Hallo zusammen,

wenn auf einem nicht-domänen PC ein lokales Konto mit dem gleichen Benutzernamen und Passwort wie im ADS existiert ist, dann gilt der Client als authentifiziert und ein Zugriff auf Freigaben ist unter dem jeweiligen User-Kontext möglich.
Soweit ich weiss, liegt das daran, dass der Benutzer aus der lokalen SAM-Datenbank mit der des Domänenkontrollers verglichen wird und dort ebenfalls (Benutzer im ADS sind ja praktisch lokale Benutzer auf dem DC) existiert.

Kann man das in irgendeiner Art und Weise verhindern?
Ich stelle mir zwei Lösungsmöglichkeiten vor:

1. Generell den Zugriff auf Netzwerkfreigaben für Computer, die nicht in die Domäne eingebunden sind, verbieten

oder

2. Windows dazu bringen, beim User-Principal auch noch den Domänenkontext zu prüfen und nicht nur "stumpf" den Benutzernamen und Passwort

Bin für jegliche Ideen dankbar.

Gruß Tom
Mitglied: DaHouseLover03
18.05.2006 um 15:56 Uhr
Ich habe das gleiche Problem und wäre ebenfalls sehr Dankbar für eine Antwort!
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Sticky Notes - Autostart unterbinden

Tipp von Pedant zum Thema Windows 10 ...

Ähnliche Inhalte
Windows Tools
gelöst Nicht mehr vorhandene Computer aus der AD entfernen (6)

Frage von M.Marz zum Thema Windows Tools ...

Exchange Server
SBS 2011 Remote Zugriff Zertifikat Fehler (1)

Frage von andreas1234 zum Thema Exchange Server ...

LAN, WAN, Wireless
Cisco hat Internet - Computer nicht (13)

Frage von PharIT zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Base64 Decode (Batch,VBS) (26)

Frage von clragon zum Thema Batch & Shell ...

Router & Routing
Tipps für Router (ca. 100 clients, VPN) (17)

Frage von oel-auge zum Thema Router & Routing ...