Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 16.03.2006, 10:26   #1
Board Veteran
 
Offline
Registriert seit: 06-2004
Beiträge: 565
W2K3 Lesezugriff der User auf /sysvol/scipts verhindern ?!

Hallo

folgendes:

1 W2K3 Terminal Server mit AD und einer Kompletten AD Struktur
1 NT4 Fileserver in einer anderen Domäne

einige User verbinden sich via VPN und stellen eine RDP-Verbindung zum W2K3
Server her. Da einige benötigte Dateien mit den dazugehörigen berechtigungen
auf dem NT4 Fileserver liegen habe ich für jeden User ein logonscript auf dem Terminalserver erstellt, in welchem dann natürlich auch der Username + Kennwort
für die NT4 Domäne im Klartext zu lesen sind.

Die Logonscripts liegen ja unter windows/sysvol/scripts
und können von den einzelnen usern alle gelesen werden. Besteht die möglichkeit den usern die leseberechtigung auf die scripts zu entziehen ?!
wenn das script durchläuft, benötigt in dem moment der user
leseberechtigung, oder das system ?!

ich bin für jeden tip sehr dankbar, und wünsche
euch noch nen schönen tag

gruß
    Mit Zitat antworten
Alt 16.03.2006, 10:51   #2
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Der User braucht die Berechtigung. Die könntest du auf die einzelnen Scripts separat vergeben, aber warum soll ein User die Scripts nicht lesen sollen? Steht da was hochgeheimes drin?

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 16.03.2006, 11:40   #3
Board Veteran
 
Offline
Registriert seit: 06-2004
Beiträge: 565
danke für die info.
naja weil in der aktuellen Konstellation muss ich für jeden user sein kennwort in für den nt4 fileserver im klartext in das logonscript schreiben. und das gefällt mir irgendwie garnicht, und will deshalb verhindern, dass kennwörter bekannt werden.
    Mit Zitat antworten
Alt 17.03.2006, 22:41   #4
Junior Member
 
Benutzerbild von macmewes
 
Offline
Registriert seit: 11-2005
Ort: Hamburg
Beiträge: 93
Wie sieht es aus, wenn Du den entsprechenden Teil des Scriptes auslagerst und dem werten Benutzer auf den Desktop legst, damit er selbst drauf klicken kann bzw. in dessen Autostart, wenn es automatisch laufen soll?

Das würde zwar den Administrationsaufwand erhelblich erhöhen, aber das Ziel wäre damit erreicht.

Signatur
bis dahin / kind regards

Martin Mewes
MCSE/MCSA Messaging 2003
Passed: 070-270/070-284/070-285/070-290/070-291/070-293/070-294/070-298
Next: 070-282 (SBS) (4.Quartal 2006)
Later: CTT+ (MCT) (1. Quartal 2007)

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
AD: Verhindern das sich ein user an einem bestimmten PC anmelden können virtual09 Windows Forum — Allgemein 3 13.08.2009 16:56
NTFS Datei erstellen ohne Lesezugriff rdsbonn Windows Server Forum 3 25.08.2006 20:39
Übernahme des Domain Default User Profils verhindern? dready Windows Forum — Allgemein 8 27.02.2006 20:41
default user Profile auf DC in SysVol für W2k&XP einstein Windows Forum — Allgemein 6 12.05.2005 09:27
Wie verhindern, dass sich ein User an mehreren PCs in einer Domäne anmeldet ? Sir Buff Windows Forum — Allgemein 2 12.03.2004 11:01


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:53 Uhr. Seite generiert in 0,030 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang