Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Zugriff auf alle NetzwerkResourcen bestimmtem Benutzer verweigern.

Frage Sicherheit Firewall

Mitglied: h44656e

h44656e (Level 1) - Jetzt verbinden

31.03.2010 um 13:01 Uhr, 3328 Aufrufe, 4 Kommentare

Gegeben ist eine Domäne mit Windows 2003 Server und mehreren DCs


Hallo zusammen,
ich suche nach einer Lösung den Zugriff auf bestimmte Rechner über GPO zu vermeiden. Hacken daran ist, dass der zugriff soll für einen „externen“ Benutzer mit rechten eines Domänen-Administrators auf die (den) Rechner / Server beschränkt werden, auf den er den zugriff braucht.

Dass die Sache stinkt und dass der Typ sich im schlimmsten fall die rechte holen kann ist mir klar, ist dann aber auch nicht mein Problem.

mfg
Denis
Mitglied: 5t8d1e
31.03.2010 um 13:23 Uhr
Hallo,

du kannst bei Accounts bestimmen auf welcher Rechner er sich anmelden darf. Schau mal bei den Benutzereigenschaften auf den Reiter Konto und dann den Button Anmelden an klicken. Alles weitere erklärt sich von selbst. Ich würde ihn auch keine Dom-Adminrechte geben. Lösung wäre eine neue Sicherheitsgruppe und dann ganz genau bestimmen was er darf und was nicht.
Bitte warten ..
Mitglied: DerWoWusste
31.03.2010 um 13:36 Uhr
Hi.
Du suchst die Policy "Zugriff auf diesen Rechner vom Netzwerk verweigern" unterhalb der Computerkonfig - Sicherheitseinstellungen - Zuweisen von Benutzerrechten
Bitte warten ..
Mitglied: h44656e
31.03.2010 um 22:07 Uhr
Hallo zusammen,
ich habe das über GPOs "Zugriff auf diesen Rechner vom Netzwerk verweigern" gemacht, klappt fast super.

sobald ich rausgefunden habe was der Typ genau braucht, werde ich ihn auch einschränken.

ein kleines Problemchen bleibt aber übrig.

ich habe insgesamt 2 DCs auf DC1 soll er "fast" unbeschränkt zugreifen und AD umfummeln dürfen, DC2 soll ein Tabu bleiben, da auch Fileserver implementiert ist, wo ich keinen externen Admin dulde.

Doof ist aber, dass DC2 auch Betriebsmasterrollen trägt.

Effekt ist aber, sobald ich DC2 aussperre, kann ich keine Gruppenrichtlinien für diesen Benutzer verteilen.

kann man nicht bestimmen, von welchem DC die GPOs Übernomen werden?

mfg
Denis
Bitte warten ..
Mitglied: DerWoWusste
01.04.2010 um 10:21 Uhr
Ich denke nicht, das man das kann und würde auch von dieser "Lösung" zurücktreten. Delegier lieber nötige Rechte an einen nicht-Domänenadmin, wie schon vorgeschlagen.
Bitte warten ..
Ähnliche Inhalte
Windows Server
AD Bestimmten Benutzer (Hilfsadmin) nur Zugriff auf eine OU geben (1)

Frage von conym18 zum Thema Windows Server ...

Windows 7
gelöst Bestimmter Benutzer kann sich nicht anmelden (6)

Frage von xbast1x zum Thema Windows 7 ...

Windows Server
gelöst "Anmelden über Remotedesktopdienste verweigern" lässt sich nicht bearbeiten! (9)

Frage von schollw zum Thema Windows Server ...

Neue Wissensbeiträge
Notebook & Zubehör

WOL bei HP Notebooks

(5)

Erfahrungsbericht von Henere zum Thema Notebook & Zubehör ...

LAN, WAN, Wireless

Neue Cisco Catalyst-Serie 9000

Information von Kuemmel zum Thema LAN, WAN, Wireless ...

Sicherheit

Millionen Euro in den Sand gesetzt?

(3)

Information von transocean zum Thema Sicherheit ...

Heiß diskutierte Inhalte
Windows 10
Netzwerkkarte schaltet sich erst nach dem Logon ein (23)

Frage von DerWoWusste zum Thema Windows 10 ...

Windows Server
Seit IP Umstellung DC DNS Fehler (18)

Frage von Yaimael zum Thema Windows Server ...

Weiterbildung
gelöst Fest angestellter Admin oder Systemhaus Admin mit Kundenbetreuung? (15)

Frage von Voiper zum Thema Weiterbildung ...

Netzwerke
Mobile Einwahl IPSec VPN von iPhone iPad T-Mobile zur Pfsense (15)

Frage von Spitzbube zum Thema Netzwerke ...