Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 25.07.2007, 11:34   #1
Member
 
Offline
Registriert seit: 01-2005
Beiträge: 132
Sicherheitslösung im Domänennetzwerk (Thinclients, PCS, Notebook)

hallo zsam,

ich suche eine sicherheistlösung für uns ausser der gewöhnlichen windowsanmeldung. unser netz besteht aus:

server:
win2003srv AD + citrix win2k server + exchangesrv

clients:
grösstenteils futro thinclient von fujitsu siemens (melden sich via citrix an), einige pc's (domänenanmeldung und/oder citrix), einige lappies (domänenanmeldung und/oder citrix)

kennt jemand eine gute und sichere lösung sich am netzwerk anzumelden via fingerprint oder usb stick oder etwas anderem? das problem an den thinclients ist, dass der vorhanden usb port nicht erkannt wird, wenn man sich am citrix server anmeldet. gibt es da einen trick, damit die usb ports auch unter der citrix anmeldung funktionieren?

mfg
peter
    Mit Zitat antworten
Alt 25.07.2007, 12:03   #2
Junior Member
 
Offline
Registriert seit: 09-2006
Ort: Hannover
Beiträge: 96
Hi,

wie alles im leben, kommt es auf vorhandenen Kleingeld drauf an was das beste wäre!

Usb-Stick und Fingerprint als AD authentifizierung ist zwar zu bewergstelligen und auch "kostengünstig" jedoch würde ich davon abraten da die technik noch nicht soweit ausgereift ist (Fingerprint).

Beste lösung wäre ein PKI System aufzusetzen und mit Smart Card anmeldung zu arbeiten.

Wäre aber auch hilfreich wenn mehr Infos da wäre. Z.B welche anderen Sicherheitsvorkehrungen sich im Netz befinden.
    Mit Zitat antworten
Alt 25.07.2007, 12:05   #3
Member
 
Offline
Registriert seit: 01-2007
Ort: Kiel
Beiträge: 163
Welchen PS setzt Ihr denn ein? 4.0 oder 4.5. Generell funktionieren USB Ports unter Citrix schon - bei uns haben wir IGEL 4610XP Clients, da funktioniert das Signieren per USB Key wunderbar.

Für die Authentifizierung empfehle ich Dir z.B. RSA SecureID - ist allerdings nicht ganz billig und auch recht komplex.
Christian
    Mit Zitat antworten
Alt 25.07.2007, 16:32   #4
Member
 
Offline
Registriert seit: 01-2005
Beiträge: 132
@securitymaker

fingerprint ist nicht so besonders, da ja die daten auf dem pc gespeichert werden also die passwörter, soviel ich gehört habe....

usb stick ist das problem mit den thinclients...

zur zeit arbeiten wir im unternehmen nichtmal mit passwörter bei der anmeldung am AD, d.h. wir sind nackt (derzeitige geschäftsführung will keine pws, aber neue geschäftsführung will sicherheit pur!)...zwischen inet und unserem firmennetz ist ein linuxrouter installiert, also von der seite sind wir sicher, aber alles was sich im internen netz befindet kann rumspielen wie er will :/

@chrini1
teile ich noch mit...

RSA secrue id habe ich auch schon in betracht gezogen, aber was kostet sowas für ca. 30 thinclients?
    Mit Zitat antworten
Alt 25.07.2007, 16:49   #5
Junior Member
 
Offline
Registriert seit: 09-2006
Ort: Hannover
Beiträge: 96
Zitat von Cordial
@securitymaker

fingerprint ist nicht so besonders, da ja die daten auf dem pc gespeichert werden also die passwörter, soviel ich gehört habe....

usb stick ist das problem mit den thinclients...

zur zeit arbeiten wir im unternehmen nichtmal mit passwörter bei der anmeldung am AD, d.h. wir sind nackt (derzeitige geschäftsführung will keine pws, aber neue geschäftsführung will sicherheit pur!)...zwischen inet und unserem firmennetz ist ein linuxrouter installiert, also von der seite sind wir sicher, aber alles was sich im internen netz befindet kann rumspielen wie er will :/
Na wenigstens legt die neue GL wert auf Sicherheit. Ist überhaupt schon irgenwas vorhanden? IT-Sicherheitsstrategie? IT-Sicherheitskonzept?. Was genau meinst du mit dem Linuxrouter? Denke mal eine Richtige Firewall mit Abteilungsabtrennung oder DMZ so wie Application Level wäre da doch angebrachter. Aber wieso unbedingt Key Authentifizierung? Reichen nicht Komplexe Passwörter mit 10 zeichen und ein änderungsintervall von 2 Monaten?

zu RSA secure ID kann ich nur sagen - Sehr gut aber teuer. Vasco wär da ne alternative da könnte ich dir sogar ne Preisliste rüberschicken .

Signatur
Dipl.IT-Betriebswirt / IT-Berater

    Mit Zitat antworten
Alt 25.07.2007, 23:24   #6
Member
 
Offline
Registriert seit: 01-2005
Beiträge: 132
@securitymaker

es ist momentan im internen netzwerk nichts vorhanden...nach aussen haben wir da den linux router/firewall fürs internet...

das mit den passwörter wird wohl das kostengünstigste, aber das problem ist auch, dass wir da 60 mitarbeiter haben, denen wir dann alle 2 monate neue pw's sagen können und ich weiss nicht ob das nicht im chaos endet...vasco sagt mir jetzt garnix...
    Mit Zitat antworten
Alt 26.07.2007, 07:50   #7
Board Veteran
 
Offline
Registriert seit: 11-2004
Ort: Neuenstadt
Beiträge: 1.295
Warum alle 2 Mon. neue PW sagen? Die ändern die PWs doch selbst. Und für das "im Kopf behalten" der PWs sind immer noch die User zuständig
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Frage zu ThinClients Citrix Windows Forum — Allgemein 1 13.04.2010 22:17
Win 7 - Netzwerkstandort Domänennetzwerk unter Windows 7 H. Hennig Windows 7 Forum 5 12.03.2010 16:44
Win 7 - Windows 7 nicht im Domänennetzwerk Sichtbar schnuffi79 Windows 7 Forum 7 06.03.2010 07:27
Fatclients als ThinClients mit Citrix Patri Windows Forum — Allgemein 4 03.05.2006 07:19
Alternative zu Thinclients und Co. Simposs Windows Server Forum 6 14.11.2005 08:29


Alle Zeitangaben in MEZ/CET. Es ist jetzt 17:46 Uhr. Seite generiert in 0,036 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang