Jump to content

cnurti

Members
  • Gesamte Inhalte

    5
  • Registriert seit

  • Letzter Besuch

Letzte Besucher des Profils

Der "Letzte Profil-Besucher"-Block ist deaktiviert und wird anderen Benutzern nicht angezeit.

Fortschritt von cnurti

Rookie

Rookie (2/14)

  • Erste Antwort
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei
  • 1 Jahre dabei

Neueste Abzeichen

0

Reputation in der Community

  1. Eine kleine Ergänzung habe ich selbst. Auf den Clients können wohl keine Updates mehr installiert werden. Die Suche schlägt fehlt, bzw. wird verweigert. Jedenfalls nicht unterm Domänen Benutzerkonto. Ich habe noch nicht probiert, ob es mit einer lokalen Anmeldung funktioniert.
  2. Wäre sauber, ja, erfordert jedoch Zeit in der Einrichtung, deswegen war ich auf der Suche nach Argumenten die das Ganze bekräftigen. Auch für Laien. Passwort Sicherheit ist ein relativ stumpfes Schwert für viele...bis es knall... dass aber keine Anmeldung mehr möglich ist und von jetzt auf Knall neue lokale Konten mit einem Setup für die Spezialprogramme eingerichtet werden müssen... das zieht! Aber das Risiko scheint ja gemäß der Antworten hier nicht zu bestehen. Wie gesagt, vor meiner Zeit, war aber nie wichtig für die paar Kisten. Ganz bescheidene Umgebung im Grunde. Der DC wurde auch nicht gepflegt, machte nebenbei noch ein bissi Fileserver und lief auf SBS 2011 ... der Drops ist gelutscht.
  3. 100%? Da kommt nicht irgendwann ein schwurbeliges Windows 10 Update um die Ecke, dass den DC Client mal auffordert doch mal wieder mit Daddy zu sprechen? Wäre ja schön wenn es so wäre.
  4. Ja, ein Punkt, wichtig, Danke! - betrifft aber erstmal nicht die Stabilität oder die Gefahr sich irgendwann nicht mehr anmelden zu können.
  5. Ich habe was geerbt: Ein kleines Büro, mit einer mini Domäne für 6 Rechner. Der einzige DC wurde vor meiner Zeit ausgeschaltet. Kommt auch nicht wieder, es wird keine Domäne mehr geben. 6 PCs melden sich also mit gecachten Domänen Benutzerkonten Daten an. Das läuft auch noch stabil. Ist für mich aber kein Zustand, dort müssen normale lokale Konten sauber neu angelegt werden. Ooooder? Ich such mir den Wolf nach einer schriftlichen Quelle zu dem konkreten Langzeit Risiko, also wenn man sich dauerhaft mit seinem gecachten Domänen Konto anmeldet. Was könnte denn passieren? Vielleicht eine Passwort Erneuerung aus alten GPOs die dann zwingend einmal mit dem DC kommunizieren wollen? Vielleicht nutze ich die falschen Suchbegriffen. Es gibt sehr viele Anleitungen für den umgekehrten Fall, verwaiste Konten aus dem DC zu löschen oder einen ausgefallenen DC einfach zu ersetzen usw... Ich möchte aber ein paar Bad Case/Worst Case Infos an die Leute geben, damit sie verstehen, warum überhaupt Aufwand betrieben wird. Vielleicht übertreibe ich ja auch und bekomme ein "Lass doch laufen" als Antwort. Freue mich auf Antworten..
×
×
  • Neu erstellen...