Jump to content

ChristianHemker

Members
  • Gesamte Inhalte

    1.979
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von ChristianHemker

  1. Es findet eine Verschlüsselung statt, wenn du darauf hinaus willst. Die ist erstmal gut, wenn man mehr Sicherheit möchte, sollte man mit VPN arbeiten.

    Oder geht es dir mehr um das Öffnen der Ports auf der Firewall? Die größte Sicherheitslücke ist dabei meiner Meinung nach, das jemand versuche kann sich anzumelden und das Passwort erraten könnte. Das kann man z. B. mit Smartcards oder RSA Token verhindern.

  2. Ganz einfache Sache, habe es gerade mal mit 3 virtuellen Machinen ausgetestet:

    - Domänencontroller

    - Mitgliedsserver

    - XP Client

    Alle Server sind Windows Server 2003 R2 (ohne R2 macht das aber keinen Unterschied).

     

    Wenn man jetzt auf dem XP Client Dateien verschlüsselt und diese auf dem Domänencontroller ablegt, so werden diese dort auch verschlüsselt abgelegt. Das liegt daran, dass diesem Computer "Zu Delegierungszwecken vertraut" wird. Das muss auch so sein, ist ja schließlich der DC.

    Anderen Servern wird nicht standardmäßig zu Delegierungszwecken vertraut. So kann man keine mit dem EFS verschlüsselten Dateien ablegen.

    Diese Einstellung kann man auf dem Computerkonto des jeweiligen Computers einschalten (rechtsklick auf das Computerkonto - Eigenchaften), so dass dann auch dort Dateien verschlüsselt abgelegt werden können.

     

    Die Lösung für dein Problem ist also recht einfach: Die User sollten ihre Dateien nicht auf dem DC ablegen, sondern auf einem Memberserver, da diesem nicht standardmäßig vertraut wird.

     

    Eine Anmerkung noch fürs Protokoll: Die verschlüsselten Dateien werden vor der Übertragung entschlüsselt, übertragen und dann auf dem Zielserver wieder verschlüsselt. Möchte man also die Datenübertragung schützen, so sollte man IPsec oder WebDAV mit SSL einsetzen.

  3. das allerheilmittel in windows gekommen: mach mal nen neustart

    Halte ich bei einem sauber konfiguriertem System einer RTM (keine Beta, kein RC) für ein Gerücht. 99% aller Sachen kann man ohne Neustart beheben. Man muss nur wissen wo man was machen muss :)

    Aer schön das es jetzt wieder geht.

  4. Hallo,

     

    ich empfehle dir dringend dich genauer mit Gruppenrichtlinien zu beschäftigen!

    Diese wirken nämlich nicht auf Gruppen, sondern nur auf Benutzer- und Computerkonten. Wenn du also eine Gruppenrichtlinie auf einer OU verknüpfst und dort nur eine Gruppe mit 20 Mitgliedern drin ist, passiert gar nichts. In diesem Fall müssten die 20 Benutzerkonten direkt in dieser OU sein. Die Richtlinie (Benutzerkonfiguration) gilt also nur für Benutzerkonten in Reichweite.

    Da es hier um Sonderfälle geht (Alle, nur nicht Admin / Terminalserver) hier noch 2 Begriffe für dich:

    - Filterung von Gruppenrichtlinien mit Hilfe von Sicherheitsgruppen

    - Loopback Verarbeitungsmodus

     

    Lese dort mal einiges nach, falls du mit einzelnen Sachen Probleme hast, melde dich gerne wieder, die Materie ist sehr komplex!

  5. Warum nicht einfach mit NTBACKUP eine ASR Sicherung machen?

    Ist zwar nicht ganz so gut wie ein Image, aber Image und Domänencontroller vertragen sich bei DCs eh nicht so toll.

    Geöfnete Dateien werden dabei gesichert, einen extra Benutzer kannst du dabei Anlegen und ihm nur das Benutzerrecht "Sichern" erteilen. So darf er dann auch nur Sichern und nicht wiederherstellen. Bei einer Mitgliedschaft in der Gruppe "Sicherungsoperatoren" dürfte er sichern und wiederherstellen.

     

    Achja: Festplatten ohne Scheibe? Meinst du vielleicht Hybridfestplatten, die einen großen Flash Speicher haben? Die haben aber trotzdem eine Scheibe.

  6. Hallo,

     

    ich habe gerade ein Windows Vista RC1 Build 5600 installiert und wollte BGINFO (Sysinternals Freeware - BgInfo) einsetzen.

    Leider macht er mir bei IP Adresse und DHCP Server eine Ausgabe, die so ähnlich aussieht wie das hier:

    ---

    Ip Address:

     

     

     

    192.168.1.151

     

     

     

    DHCP Sever: (none)

    (none)

    (none)

    (none)

    192.168.1.11

    (none)

    (none)

    (none)

    ---

     

    Das kommt wahrscheinlich wegen dem Tunneling Adapter und der IPv6 Schnittstelle.

    Hat es jemand geschafft, das zu beheben?

  7. Zum DHCP: Es reicht weiterhin ein DHCP Server. Du kannst bei den Routern sagen, das DHCP Querys weitergeleitet werden sollen.

    Oder alternativ DHCP Relay Agent einrichten.

    Aber bei knapp über 254 Rechnern sollte es noch ohne Router gehen, es kommen ja nur ein paar Rechner hinzu und wenn die das gleiche machen wie die alten und ihr bisher keine Probleme hattet, sollte es gehen.

    Wenn es dann doch noch mehr wird oder die Performance wider Erwarten stark einbricht kann man ja immer noch Router einsetzten. Ich würde es erst mal probieren.

×
×
  • Neu erstellen...