Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 01.09.2010, 11:53   #1
Newbie
 
Offline
Registriert seit: 04-2008
Beiträge: 32
Berechtigungen LDAP

Ich habe mal eine kurze Frage, ist es normal das ein authentifizierter Benutzer in der Domäne Leseberechtigungen im LDAP hat? Bei uns kann ein normaler Benutzer mit einem LDAP Browser die komplette Struktur im AD sehen (natürlich nur lesen, nicht verändern). Liegt hier eine Sicherheitslücke vor oder muss das so sein?

Edit: Es handelt sich um ein reines 2008 AD mit Domänenfunktionsebene Windows Server 2008 und Gesamtstrukturfunktionsebene Windows Server 2008.
    Mit Zitat antworten
Alt 01.09.2010, 12:22   #2
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.536
Salut,

Zitat von Registry Beitrag anzeigen
Liegt hier eine Sicherheitslücke vor oder muss das so sein?
ja, dass ist so korrekt. Das ist "by Design" so und ist auch weiter nicht tragisch.

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 01.09.2010, 12:28   #3
Newbie
 
Offline
Registriert seit: 04-2008
Beiträge: 32
Danke für die schnelle Antwort, dann bin ich beruhigt (hatte schon Angst das hier "etwas nicht stimmt").
    Mit Zitat antworten
Alt 02.09.2010, 08:52   #4
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.173
Moin,

falls man das ändern will, muss man in die AD-Berechtigungen einsteigen. Aber vorsicht, das wird schnell sehr komplex und kann die korrekte Funktion des AD beeinträchtigen. Daher ist in so einem Fall intensives Testen in einer getrennten (!) Entwicklungsumgebung unabdingbar.

faq-o-matic.net ice:2010 AD-Delegation – die Folien und Skripts

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PHP/AD und ldap edocom Active Directory Forum 9 20.01.2009 13:55
Php/ldap/ads edocom Active Directory Forum 2 26.09.2007 13:10
Ldap ShadowByte Active Directory Forum 1 26.07.2007 17:58
Ldap CoolAce Active Directory Forum 0 14.06.2005 11:36
LDAP und X.500? Hansi Active Directory Forum 3 08.06.2004 13:18


Alle Zeitangaben in MEZ/CET. Es ist jetzt 02:54 Uhr. Seite generiert in 0,053 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang