Jump to content

IThome

Members
  • Gesamte Inhalte

    17.751
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von IThome

  1. Wenn ein Client jetzt eine DNS Anfrage stellt und ich habe nicht bei jederNetzwerkkarte das GW eingetragen, wird die Anfrage doch nicht weitergeleitet... oder liege ich da falsch?

    Sicher werden die weitergeleitet, dem Server sind beide Netze bekannt und der DNS-Server hört auf beiden Adressen ab ...

    Bei Einsatz eines Routers und der entsprechenden Konfiguration desselben, können sie sich auch nicht sehen UND der DC läuft in einer empfohlenen Konfiguration ...

    Wenn ihr schon VLANs einsetzt, verstehe ich den ganzen Sinn dahinter erst recht nicht ... ;)

  2. Nehmen wir mal an, Du hast einen Ordner, in dem sich die vorgefertigte Ordnerstruktur befindet. In den Berechtigungen dieses Ordners setzt du zuerst die Gruppe der "Superuser" und gibst ihnen Vollzugriff mit der Reichweite "Dieser Ordner, Unterordner und Dateien".

    Um allen anderen das Löschen von Ordnern zu verbieten, aber gleichzeitig das Erstellen und Ändern von Dateien zu ermöglichen, musst Du mit erweiterten Berechtigungen arbeiten. Du öffnest also die erweiterten Sicherheitseinstellungen des Rootordners und fügst dort die Gruppe der eingeschränkten Benutzer zu. Dann setzt Du die folgenden speziellen Berechtigungen mit der Reichweite "Dieser Ordner, Unterordner und Dateien":

    Ordner durchsuchen/Dateien ausführen

    Ordner auflisten/Daten lesen

    Attribute lesen

    Erweiterte Attribute lesen

    Dateien erstellen/Daten schreiben

    Attribute schreiben

    Erweiterte Attribute schreiben

    Dann fügst Du die eingeschränkte Gruppe ein weiteres Mal hinzu und setzt die folgenden Berechtigungen mit der Reichweite "Nur Dateien":

    Ordner erstellen/Daten anhängen

    Löschen

    Mit dieser Berechtigung kannst Du jetzt unterhalb des so konfigurierten Ordners als Superuser Ordner und Dateien überall erstellen, löschen usw. und als eingeschränkter User überall Dateien erstellen, ändern usw., aber nirgendwo Ordner erstellen oder löschen ...

  3. Wobei ich den Gedanken von IThome mal aufgreife und zu bedenken geben, dass man mit dem Programm dann (ohne entsprechende Gruppenrichtlinie) sämtliche DCs herunterfahren KÖNNTE

    Wenn man sicherheitsfiltert, dann eben nicht, da es nicht für jeden DC gilt ... aber das habe ich ja auch weiter oben erwähnt ...

  4. Weil es ein DC ist und Du es via GPEDIT.MSC probierst ... Du musst eine neue Richtlinie erzeugen, dieses Recht entsprechend einstellen, sie mit der Domain Controllers OU verknüpfen, über die Default Richtlinie schieben und (ganz wichtig!) sie sicherheitsfiltern, damit dieser User nicht jeden DC herunterfahren kann ...

  5. Konfiguriere das Benutzerrecht "Erzwingen des Herunterfahrens von einem Remotesystem aus" für einen Benutzer, den Du extra dafür anlegst (und der natürlich kein Admin oder Operator ist) oder für einen vorhandenen Benutzer und schreibe ne Batch, die SHUTDOWN oder PSSHUTDOWN ausführt. Alternativ geht dann auch SHUTDOWN /I (mit GUI) ...

×
×
  • Neu erstellen...