Jump to content

cnurti

Members
  • Gesamte Inhalte

    5
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von cnurti

  1. vor 14 Minuten schrieb Dukel:

    Ich würde, wenn wirklich keine Domäne gewünscht ist, die Clients aus der Domäne nehmen und mit Lokalen Konten arbeiten.

    Wieso keine Domäne mehr?

    • Wäre sauber, ja, erfordert jedoch Zeit in der Einrichtung, deswegen war ich auf der Suche nach Argumenten die das Ganze bekräftigen. Auch für Laien. Passwort Sicherheit ist ein relativ stumpfes Schwert für viele...bis es knall... dass aber keine Anmeldung mehr möglich ist und von jetzt auf Knall neue lokale Konten mit einem Setup für die Spezialprogramme eingerichtet werden müssen... das zieht!  Aber das Risiko scheint ja gemäß der Antworten hier nicht zu bestehen.
       
    • Wie gesagt, vor meiner Zeit, war aber nie wichtig für die paar Kisten. Ganz bescheidene Umgebung im Grunde. Der DC wurde auch nicht gepflegt, machte nebenbei noch ein bissi Fileserver und lief auf SBS 2011 ... der Drops ist gelutscht.
  2. Ich habe was geerbt:

    Ein kleines Büro, mit einer mini Domäne für 6 Rechner.

    Der einzige DC wurde vor meiner Zeit ausgeschaltet.

    Kommt auch nicht wieder, es wird keine Domäne mehr geben.

     

    6 PCs melden sich also mit gecachten Domänen Benutzerkonten Daten an.

    Das läuft auch noch stabil.

    Ist für mich aber kein Zustand, dort müssen normale lokale Konten sauber neu angelegt werden.

     

    Ooooder?

     

    Ich such mir den Wolf nach einer schriftlichen Quelle zu dem konkreten Langzeit Risiko, also wenn man sich dauerhaft mit seinem gecachten Domänen Konto anmeldet.

     

    Was könnte denn passieren? Vielleicht eine Passwort Erneuerung aus alten GPOs die dann zwingend einmal mit dem DC kommunizieren wollen?

     

    Vielleicht nutze ich die falschen Suchbegriffen. Es gibt sehr viele Anleitungen für den umgekehrten Fall, verwaiste Konten aus dem DC zu löschen oder

    einen ausgefallenen DC einfach zu ersetzen usw...

     

    Ich möchte aber ein paar Bad Case/Worst Case Infos an die Leute geben, damit sie verstehen, warum überhaupt Aufwand betrieben wird.

     

    Vielleicht übertreibe ich ja auch und bekomme ein "Lass doch laufen" als Antwort.

    Freue mich auf Antworten..

×
×
  • Neu erstellen...