Jump to content

NTFS Recht - Zugriff für Computerkonto


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Auch in diesem Forum habe ich (einen etwas älteren) Thread zu diesem Thema gefunden.

 

Siehe hier die Vorgeschichte

 

Ist es Möglich den Zugriff auf eine Ressource auch für Computerkonten zu konfigurieren?

 

Ich werde solche Sachen auch immer wieder gefragt und ich habe auch den Auslöser gefunden. Im (damals noch grünen) MS-Press Buch zur 70-290, also die erste Auflage, findet sich auf Seite 206 ein Absatz mit der Überschrift Neue Sicherheitsprinzipale. Dort steht folgendes:

 

Windows Server 2003 gestattet, im Gegensatz zu Windows NT 4.0, das Hinzufügen von Computern oder Gruppen von Computern zu einer Zugriffssteuerungsliste. Dies eröffnet die Möglichkeit zur Steuerung des Ressourcenzugriffs basierend auf den Clientcomputern...

 

Das ist so nicht ganz richtig, denn wenn ein Benutzer über den Dienst Client für Microsoft Netzwerke auf eine Ressoure zugreift, so geschieht das immer im Kontext zu seinem Benutzeraccount. Anders würde die Überwachung von Ressourcenzugriffen ja auch keinen Sinn ergeben.

 

Hat jemand die zweite Auflage des Buches und kann da mal nachschauen, ob dieser Absatz da so auch noch drinn steht?

 

Ich habe aus Interesse mal einen Thread in Microsoft Partner Forum aufgemacht und dort bekam ich von MS Mitarbeitern die gleiche Aussage, wie sie hier in diesem Forum auch schon gegeben worden ist.

Link zu diesem Kommentar

Das ist so nicht ganz richtig, denn wenn ein Benutzer über den Dienst Client für Microsoft Netzwerke auf eine Ressoure zugreift, so geschieht das immer im Kontext zu seinem Benutzeraccount. Anders würde die Überwachung von Ressourcenzugriffen ja auch keinen Sinn ergeben.

 

Dann greift ja auch der Benutzer drauf zu und nicht der Computer. ;) Ich nutze sowas immer für Computerstartskripts/Backups, damit ein Computerkonto seine Daten im Netz ablegen kann.

 

Bye

Norbert

Link zu diesem Kommentar
  • 1 Monat später...

ich habe das ganze jetzt noch nicht selber nachgestellt.

 

In der 2. Auflage des MS-Press Buch auf Seite 202 steht als Tip

 

Die Möglichkeit, Computer in Gruppen zu verwalten, ist eine wichtige Erweiterung von Active Directory. Mit einer Gruppe, zu der Computer gehören, lassen sich die Berechtigungen für Resourcenzugriffe so festlegen, dass allen Benutzern, die sich an den Computern anmelden, das Recht für den betreffenden Resourchenzugriff gegeben oder verweigert wird. In vergleichbarer Weise lässt sich eine Gruppe, zu den Computer gehören, zur Filterung der Anwendung eines Gruppenrichtlinienobjekts verwenden.

 

Also Fehler im Buch wenn ich das jetzt richtig verstehe oder?

Gruß

 

Danny

Link zu diesem Kommentar

@Dr.Kiffer, deutschen Übersetzungen irgendwelcher MS-Schulungsbücher traue ich nicht über den Weg. Ich habe kürzlich mal MOC 6742A gemacht. Die deutschen Bücher waren ziemlich neu und fehlerhaft. Teilweise wurden Seiten aus den 2003'er büchern einfach rüberkopiert ohne die Namen Übungs-Domänen im text zu ändern. In den Übungen fehlten wichtige Schritte usw. Einige Übung zu VPN (die mit Zertifikat) funktionierte z.B. nach Anleitung nicht. Das sah selbst der Trainer ein.

 

-Zahni

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...