Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 19.07.2007, 15:54   #1
Newbie
 
Offline
Registriert seit: 06-2007
Beiträge: 58
Hinweis DMZ Ordner share ohne authentifizierung

Hallo,

Ich will auf meinem DMZ Server einen freigegebenen Ordner erstellen auf den ALLE aus dem LAN ohne authentifizierung zugreifen können.

Wenn ich auf dem Server meinen benutzer lokal errichte, brauche ich logischerweise keine authentifizierung aber wenn kein benutzer auf dem server eingerichtet ist, kann ich nicht auf den share ist.

Kann mir da jemand helfen?

vielen dank...

spalato
    Mit Zitat antworten
Alt 19.07.2007, 15:55   #2
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Das wirst Du mit einem Server nur über das Gastkonto lösen können ... Aber ein aktivierter Gast in der DMZ ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 19.07.2007, 16:26   #3
Newbie
 
Offline
Registriert seit: 06-2007
Beiträge: 58
ich glaube eben nicht.

Habe mal was gehört dass man dies machen kann und wenn ich nun in den lokalen richtlinien schaue dann finde ich folgenden eintrag:

Network Access: Shares that can be accessed anonymously


weis da keiner näher bescheid?
    Mit Zitat antworten
Alt 19.07.2007, 16:29   #4
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Das sind Shares, auf die anonym zugegriffen wird ... Wenn ein User sich mit einem Share verbindet, ist er nicht anonym ...
Diese Einträge (die sogenannten Nullsession-Shares) kann man via GPO einstellen ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 19.07.2007, 16:47   #5
Newbie
 
Offline
Registriert seit: 06-2007
Beiträge: 58
auch nicht wenn ich in die DMZ zugreife?

aber kannst du mir dann erklären für was dies "Network Access: Shares that can be accessed anonymously" praktisch angewendet werden kann?
    Mit Zitat antworten
Alt 19.07.2007, 17:07   #6
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Zum Beispiel wenn ein Dienst mit dem lokalen System ausgeführt wird und auf Netzwerkfreigaben zugreifen muss. Ein anderes Beispiel ist der Zugriff auf eine zentral abgespeicherte LMHOSTS-Datei ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 19.07.2007, 17:24   #7
Moderator
 
Offline
Registriert seit: 06-2001
Ort: Frankfurt a.M.
Beiträge: 6.839
Hi,

was hast du denn genau vor? Vielleicht können wir dir ja dann besser helfen.

Grundsätzlich finde ich es aus Security Sicht keine besonders gute Idee ein Share in der DMZ zu erstellen auf das jeder kommen soll...

(Wie sieht eure Infrastruktur genau aus? Zwei Firewalls und ein Dual Homed Server?, SoHo Firewall mit "DMZ" Port? oder etwas dazwischen?)

Gruß

Signatur
:: www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt!
:: www.SECURITY-BLOG.EU - DER Security BLOG!

    Mit Zitat antworten
Alt 20.07.2007, 08:34   #8
Newbie
 
Offline
Registriert seit: 06-2007
Beiträge: 58
Ich versuche es euch mal zu erklären.

System: LAN - Firewall mit DMZ Port - DMZ

Ich habe nun einen Pool auf der DMZ auf dem daten sind. Ich habe es so eingerichtet dass ich lokale benutzer auf dem server erstellt habe die gleich heissen wie domänenbenutzer. So muss ich beim share verbinden keinen benutzernamen und PW eingeben.

Nun haben wir aber auch ein selbstentwickeltes programm welches auf diese daten zugrieffen soll und da kann man kein benutzernamen und PW mitgeben. Darum wäre es gut dass ich auf dieses share ohne benutzername und PW zugrieffen kann...

danke für eure hilfe!
    Mit Zitat antworten
Alt 20.07.2007, 09:33   #9
Board Veteran
 
Benutzerbild von nobex
 
Offline
Registriert seit: 07-2003
Beiträge: 2.019
Zitat von spalato
Nun haben wir aber auch ein selbstentwickeltes programm welches auf diese daten zugrieffen soll und da kann man kein benutzernamen und PW mitgeben. Darum wäre es gut dass ich auf dieses share ohne benutzername und PW zugrieffen kann...
Läuft das Programm als Dienst?
Wenn ja, dann entsprechendes Konto einrichten/anpassen und Dienst unter diesem Konto starten.
Wenn nein (also interaktiv), dann Programm unter angemeldet User mit entspr. Rechten ausführen.
DMZ und anonymer Zugriff = nicht gut
    Mit Zitat antworten
Alt 20.07.2007, 10:23   #10
Moderator
 
Offline
Registriert seit: 06-2001
Ort: Frankfurt a.M.
Beiträge: 6.839
Hi,

sorry wenn ich nur Fragen stelle - aber mir stellen sich bei dem Thema alle Nackenhaare...

Warum steht der Server überhaupt in der DMZ? Sollen da auch externe drauf? Wenn ja gibst du die Daten automatisch auch für ALLE aus dem Internet frei wenn du die authentifizierung des Shares abschaltest!

Gruß

Signatur
:: www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt!
:: www.SECURITY-BLOG.EU - DER Security BLOG!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K - Anmeldung an Arbeitsgruppe ohne Authentifizierung ? hbz Windows Forum — LAN & WAN 10 13.06.2005 12:09
share point ohne dc möglich behles Windows Server Forum 3 20.08.2004 15:55
IIS - Authentifizierung ohne PopUP Nestroy03 Windows Forum — LAN & WAN 0 27.07.2004 10:03
2K - Netzwerkfreigabe ohne Authentifizierung mohrbacher Windows Forum — LAN & WAN 2 21.04.2004 10:58
Server Freigabe/share ohne Login joYa Windows Forum — Allgemein 1 16.02.2004 15:43


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:31 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang