Jump to content

robotto7831a

Members
  • Gesamte Inhalte

    915
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von robotto7831a

  1. Definiere verwalten.

     

    Für das normale arbeiten in der Domäne hat mein Domänenbenutzerkonto über Delegierung das Recht Benutzer, Computer und Gruppen zu verwalten. Damit wird 90% der täglichen Aufgaben erschlagen. Computer werden auch mit meinem normalen Benutzerkonto in die Domäne gehoben. Dafür benötigt man keine Domänen Administratorrechte.

     

    Was treibst Du denn auf den Rechnern das Du den großen Bahnhof benötigst?

     

    Frank

  2. Vielleicht solltest Du mal darüber nachdenken für diesen Server einen gesonderten DNS Namen anzulegen und über diesen dann die Software zugreifen lassen. Bei der nächsten Aktion müsste nur der DNS Name auf die neue IP geschwenkt werden und die Software ist glücklich.

     

    Sowas wie "lizenzfs".

     

    Frank

  3. Denn hab ich das Passwort von einem, habe ich es auch von den anderen...nicht gerade sehr sicher.

    Da hast Du natürlich Recht aber wie viele Personen administrieren die Client Rechner? Das sind doch bestimmt maximal eine Hand voll Personen vom IT Support die das Kennwort dann kennen. Normale Benutzer kennen in der Regel nicht das Admin Passwort.

     

    Frank

  4. Hallo,

     

    das sind ja jede Menge Anforderungen die Du hast. Aber lieber spät als nie.

     

    Bei uns läuft das so ab. Keiner hat Domänenadmin Rechte. Die Personen die Benutzer, Gruppen usw. anlegen und pflegen müssen haben entsprechende Rechte bekommen. Das Domänenadmin Passwort ist unter Verschluss und wird nur im Notfall benutzt oder wenn halt etwas an der Domäne gemacht werden muss. Danach wird das Kennwort per Hand geändert und wieder eingeschlossen.

     

    Warum möchtest Du auf jedem PC für jeden Admin Account ein anderes Passwort pflegen? Ober habe ich das bei Ziel 1 falsch verstanden? Ein Adminaccount pro Client PC reicht doch aus.

     

    Frank

  5. Hallo,

     

    ich betreibe einen WSUS Server auf einer W2K3 Maschine. Der WSUS Server legt bei der Installation zwei Netzwerkfreigaben an. Diese haben unter anderem die Berechtigung Jeder mit lesen.

     

    Jetzt ist die Berechtigung Jeder lesen unser Sicherheitsabteilung ein Dorn im Auge. Da von diesem WSUS nur eine Hand voll Server versorgt werden und diese alle der Domäne angehören war mein erster Gedanke ich mache eine Gruppe mit den Computerobjekten und trage diese in der Netzwerkfreigabe mit der Berechtigung lesen ein.

     

    Kann der WSUS Client dann überhaupt auf den Share zugreifen wenn ich die Berechtigung Jeder lösche und die Gruppe mit der Berechtigung lesen eintrage?

     

    Frank

  6. Hallo zusammen,

     

    wir gehen über einen Proxy ins Internet. Jetzt müssen aber verschiedene Leute auf ein Bugtracker Tool von einer Fremdfirma zugreifen und dieses Tool benötigt eine SOCKS Verbindung. SOCKS ist an der Firewall freigeschaltet und eingerichtet. Als Programm habe ich im Internet SocksCap gefunden. Nur leider hat dieses Tool anscheinend Probleme wenn Java 1.6 auf dem Client installiert ist.

     

    Kennt jemand ein anderes Tool?

     

    Frank

×
×
  • Neu erstellen...