Jump to content

grizzly999

Expert Member
  • Gesamte Inhalte

    17.686
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von grizzly999

  1. Sehr gut. Also dann gilt einfach, was MS sagt:

     

    > Computerrichtlinien wirken nur auf Computerkonten.

    > Userrichtlinien wirken nur auf Userkonten.

     

    Ganz einfach. Nicht mehr und nicht weniger. (Ausnahme Loopback).

    :thumb1: Völlig korrekt !

     

    Wozu dient Scope "Security Filtering" mit Gruppe "Authenticated Users" wenn nur Computer-Einstellungen definiert wurden?

    Standardmässig sind "Authenticated Users" drinnen. Ist das nicht ein Widerspruch? Computerstettings gelten, wie gerade festgestellt, doch nur für Computer?

    Weil man hiermit dasselbe machen kann wie mit Richtlinien für Benutzer: Die Richtlinie zwar auf eine OU (oder die ganze Domäne) mit mehreren Computern anwenden, aber dort nur auf eine bestimmte Computergruppe wirken lassen. Computer können ja auch gruppiert werden.

     

    grizzly999

  2. Zu 1)

    Am besten mit Certutil: http://support.microsoft.com/default.aspx?scid=kb;EN-US;Q295663

     

    Zu 2) CRL= Certificate Revocation List=Zertifikatssperrliste

    Die Liste der gesperrten Zertifikate, die eine CA veröffentlicht.

     

    CDP=CRL Distribution Point=Zugriff auf Sperrlisten Informationen. Der Pfad steht im Zertifkat, meist als HTTP-URL

     

    Ich empfehle aber einige Grundlagenbildung. L2TP/IPSec mit Zertifkaten, EAP mit Smartcard oder Zertifikaten, klingt alles easy, aber man sollte doch grundsätzliches Know How haben. Bei Microsoft finden sich viele Papers dazu, und von Brian Komar gibt es ein gutes Buch (auch auf deutsch) ;)

     

    grizzly999

  3. Was geschieht wenn ein GPO mit Usersettings in eine OU mit Computerkonten verlinkt wird?

    Werden die Usersettings bei Anmeldung an den User übergeben?

    Nein. Es gilt das selbe, was ich über die Computerrichtlinien gesagt habe, respektive auch düe Benutzer. Nur das wo sich das Benutzerkonto befindet, .....

     

    Ausnahme: Es ist der Loopbackverarbeitungsmodus in de Computerrichtlinie aktiviert (s.a. Boardsuche dazu)

     

    grizzly999

×
×
  • Neu erstellen...