Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 23.04.2009, 10:28   #1
Member
 
Offline
Registriert seit: 08-2004
Beiträge: 219
Frage Domänenanmeldung an bestimmten Clients nur speziellen Usern erlauben ?

Hallo,

wir möchten verhindern das sich Domänenbenutzer bei jedem beliebigen PC im Netzwerk anmelden können, sondern nur bei Ihnen zugewiesenen.

Hintergrund: Mitarbeiter der Montageabteilung soll sich z.B. nicht an Buchhaltungs-PC´s einloggen können.

was muss mann dafür tun ? (W2003 Domäne mit 2 Dom Controllern und 30 Clients)

Vielen Dank für eure Tips.

Grüsse.

Signatur
Siemens Solution Partner Automation: S5, S7, PCS7, HMI, Net, Motion Control

    Mit Zitat antworten
Alt 23.04.2009, 10:35   #2
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.542
Servus,

du könntest es z.B. über die Eigenschaften des Benutzerkontos regeln, an welchen Clients sich der Benutzer anmelden darf.

Yusufs Directory Blog - Wie stellt man sicher, dass ein Benutzer sich nur an einem Client anmelden kann?

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 23.04.2009, 10:42   #3
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.999
Nene Yusuf, dein Link hat jetzt aber nix mit der Fragestellung zu tun. Und die Lösung das bei den Usern einzutragen finde ich eigentlich auch ziemlich ....
Besser die PCs in zwei entsprechende OUs einsortieren und dann die interaktive Anmeldung über GPOs und Benutzergruppen regeln. (War neulich hier doch schonmal diskutiert worden).

Schönen Tach noch
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 23.04.2009, 10:50   #4
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.542
Zitat von NorbertFe Beitrag anzeigen
Nene Yusuf, dein Link hat jetzt aber nix mit der Fragestellung zu tun.
Doch Norbert, dass finde ich schon. Denn der TO schrieb:

wir möchten verhindern das sich Domänenbenutzer bei jedem beliebigen PC im Netzwerk anmelden können, sondern nur bei Ihnen zugewiesenen.
Also könnte es sich um einen "normalsterblichen" handeln, der sich nur an einem Client anmelden soll.

Und die Lösung das bei den Usern einzutragen finde ich eigentlich auch ziemlich ....
Naja, imho das kommt auf die Situation und die Anzahl an.

Besser die PCs in zwei entsprechende OUs einsortieren und dann die interaktive Anmeldung über GPOs und Benutzergruppen regeln.
Das wäre auch eine Möglichkeit.

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 23.04.2009, 11:32   #5
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.999
Zitat von Daim Beitrag anzeigen
Doch Norbert, dass finde ich schon. Denn der TO schrieb:



Also könnte es sich um einen "normalsterblichen" handeln, der sich nur an einem Client anmelden soll.
Ah jetzt. Ich hab nur Limitlogin gesehen.

Das wäre auch eine Möglichkeit.
Ja. Die einzig wahre.

D'n'r

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 23.04.2009, 11:37   #6
Member
 
Offline
Registriert seit: 08-2004
Beiträge: 219
Frage

Vielen Dank für eure Antworten.

es ist in der Tat so das nicht die gleichzeitige mehrfache Anmeldung verhindert werden soll, sondern nur die grundsäzliche Anmeldung an bestimmten PC´s

Von daher würde ich gern Norberts OU/GPO Vorschlag aufgreifen, da ich bei der AD Kontenlösung bei zu vielen Leute zuviele Rechner eintragen müsste.

Würde gern dann bei der OU per GPO nur die Leute zuweisen die sich dann an den Rechner der OU anmelden dürfen.

Letzte Frage: Welche GPO ist dafür zuständig ? wo finde ich die ?

Danke.

Signatur
Siemens Solution Partner Automation: S5, S7, PCS7, HMI, Net, Motion Control

    Mit Zitat antworten
Alt 23.04.2009, 11:55   #7
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.999
Sicherheitsrichtlinien lokale/interaktive ANmeldung erlauben/verweigern

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 23.04.2009, 12:43   #8
Board Veteran
 
Benutzerbild von rakli
 
Offline
Registriert seit: 03-2006
Beiträge: 1.388
Hallo,

etwas off topic:

Hintergrund: Mitarbeiter der Montageabteilung soll sich z.B. nicht an Buchhaltungs-PC´s einloggen können.
Ich nehme an, auf den Festplatten der Buchhaltungs PC sind sensible Daten.
Das ist ein gutes Argumention an die Geschäftsleitung auf Vista mit Bitlocker umzusteigen. Dann können sich nur die Buchhalter mit ihrem USB Stick anmelden und die Festplatten mit dem sensiblen Daten verschlüsselt.

Wie kommen Mitarbeiter der Montageabteilung in die Räume der Finanzabteilung?

Rakli
    Mit Zitat antworten
Alt 23.04.2009, 12:56   #9
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 11.403
Zitat von rakli Beitrag anzeigen
Ich nehme an, auf den Festplatten der Buchhaltungs PC sind sensible Daten.
Und genau da haben sensible Daten nichts verloren.

Zitat von rakli Beitrag anzeigen
Das ist ein gutes Argumention an die Geschäftsleitung auf Vista mit Bitlocker umzusteigen. Dann können sich nur die Buchhalter mit ihrem USB Stick anmelden und die Festplatten mit dem sensiblen Daten verschlüsselt.
Und der USB-Stick bleibt für immer stecken.

Zitat von rakli Beitrag anzeigen
Wie kommen Mitarbeiter der Montageabteilung in die Räume der Finanzabteilung?
Türe auf, Mitarbeiter rein, Türe zu. Ja, ich weiß was Du meinst! SCNR!

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Alt 23.04.2009, 13:23   #10
Member
 
Offline
Registriert seit: 08-2004
Beiträge: 219
Smile

Ich danke euch für eure Beiträge.

Mann muss nicht immer den Sinn oder Unsinn jeder Anfrage verstehen. Beschriebener Anwendungsfall sollte nur ein Beispiel sein und das Problem entsprechend beschreiben.

In diesem Sinne.

Achja: GPO angepasst. Funktioniert 1a. dank @ Norbert.

Signatur
Siemens Solution Partner Automation: S5, S7, PCS7, HMI, Net, Motion Control

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Domänenanmeldung für einen spezifischen User am einem speziellen PC r2k Windows Forum — Allgemein 9 02.11.2009 21:18
Drucken nur von bestimmten Computern aus erlauben scotty Windows Forum — Allgemein 2 11.10.2009 07:19
Einwahl über RAS nur einen bestimmten Server erlauben RalphT Windows Forum — LAN & WAN 3 27.09.2009 14:20
Outlookanmeldung erlauben | Domänenanmeldung verweigern tsc MS Exchange Forum 2 28.07.2008 18:48
Usern das starten/stoppen eines Dienstes erlauben ShadowByte Windows Server Forum 71 01.06.2006 14:50


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:04 Uhr. Seite generiert in 0,043 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang