Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 16.07.2006, 21:54   #1
Member
 
Benutzerbild von Erdnuckl
 
Offline
Registriert seit: 08-2004
Ort: Bielefeld
Beiträge: 180
GPOs Datei Zugriff nur von Rechnern aus ADS

Hallo Foren-Gemeinde,

gibt es eine Möglichkeit das Freigabezugriffe auf dem Server so einzuschränken, dass diese nur von Rechnern möglich sind die auch Domänenmitglied sind? Dabei soll es dann egal sein, ob der User einen gültigen Account hat!

Danke

Gruss

Erdnuckl

Signatur
MCSE Windows 2003

    Mit Zitat antworten
Alt 17.07.2006, 07:54   #2
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Wie kann ein User sich an einem Domänenmember an der Domäne anmelden, wenn er keinen gültigen Account hat ? Der User greift normalerweise auf die Freigabe zu, nicht der Rechner, daher muss man mit gültigen Credentials eines Users kommen (und die können auch lokal angelegt worden sein, Hauptsache Benutzername und Kennwort stimmen mit einem Domänenaccount überein) ...
Ich wüsste jetzt nicht, wie man das realisieren könnte (ist aber auch noch früh ... )

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 17.07.2006, 09:14   #3
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
kannst du das noch genauer spezifizieren? Sollen auch andere Domänen aus dem AD nicht gehen? Oder geht es darum, Zugriff von anderen nichtdomänen-Computern auszuschließen?
Mir würde spontan IPSec einfallen.

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 17.07.2006, 09:18   #4
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Du meinst mit Kerberosauthentifizierung ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 17.07.2006, 09:24   #5
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Yep

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 17.07.2006, 09:31   #6
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Hehe, war wohl doch noch zu früh ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 17.07.2006, 22:17   #7
Member
 
Benutzerbild von Erdnuckl
 
Offline
Registriert seit: 08-2004
Ort: Bielefeld
Beiträge: 180
Nabend!

Also zum Hintergrund: Wir sind eine recht kleine Firma, aber trotzdem geht es mir sehr gegen den Strich, dass in letzter Zeit immer stärker die Unsitte eingrissen ist private Laptops mitzubringen und mit denen im Firmennetz zu Arbeiten. Daher war meine Idee mit einer (mir nicht weiter bekannten GPO) diesem Treiben etwas einhalt zu Gebieten. Die Firewall wir noch umkonfiguriert (kein surfen) und wenn dann kein Dateizugriff erfolgt (auf dem Server), sollte die Motivation den privaten Laptop in das Firmennetz zu hängen sehr schnell gegen 0 tendieren. Wenn dann einer mit dem USB Stick hantiert, kann ich damit noch eher leben als mit einem fremden Laptop. Bevor jetzt einer mit der Idee kommt so etwas vertraglich zu regeln ... das zieht bei uns nicht :-( Wie gesagt "kleine" Firma, da ticken die Uhren in vielen Dingen anders. IPSec wäre ne Möglichkeit, allerdings mit mehr Arbeit verbunden als ich erhofft hatte. Aber immer hin ein Weg! Danke.

Gruss

Erdnuckl

Signatur
MCSE Windows 2003

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ODBC Firebird - Excel - Zugriff von allen Rechnern im LAN Alforno Windows Server Forum 7 14.12.2008 23:14
Ich stehe auf dem Schlauch - .adm datei den gpos hinzufügen ? randy Active Directory Forum 2 06.08.2007 10:16
Zugriff auf GPOs mcse_killer76 Active Directory Forum 3 10.10.2005 23:12
XP - kein Zugriff zw. zwei Rechnern passt Windows Forum — LAN & WAN 11 14.07.2005 07:49
kein Zugriff auf GPOs renewolf Windows Forum — Allgemein 3 08.01.2004 14:46


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:48 Uhr. Seite generiert in 0,034 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang