Jump to content

Notebooks im Active Directory, Offline-Nutzung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

wir führen gerade ein Active Directory in unserer Firma ein, welches erst mal parallel zum Novell eDirectory läuft. Die Desktops sind mittlerweile alle mit dem AD connected und alles ist soweit ok.

 

Wir fangen jetzt an die Notebooks (XP Prof.) in die AD zu heben. Welche Erfahrungswerte habt ihr mit Notebook-Usern, die auch mal Monate lang offline arbeiten und sich wenn überhaupt nur via VPN-Client connecten?

 

Fragen:

1. Gibt es eine Beschränkung seitens AD, wie lang ein User maximal offline arbeiten kann?

2. Macht es Sinn ein LOKALES Notfall-Konto für den User zu erstellen oder via GPOs zu verteilen? Der User kann sich ja zwar offline anmelden (mit den Cache Credentials) aber was ist, wenn man was mit seinem Profil nicht in Ordnung ist?

 

Thx

Linne

Link zu diesem Kommentar

Welche Erfahrungswerte habt ihr mit Notebook-Usern, die auch mal Monate lang offline arbeiten und sich wenn überhaupt nur via VPN-Client connecten?

 

Gute, wieso? :)

 

Fragen:

1. Gibt es eine Beschränkung seitens AD, wie lang ein User maximal offline arbeiten kann?

 

Nein.

 

2. Macht es Sinn ein LOKALES Notfall-Konto für den User zu erstellen oder via GPOs zu verteilen? Der User kann sich ja zwar offline anmelden (mit den Cache Credentials) aber was ist, wenn man was mit seinem Profil nicht in Ordnung ist?

 

Kann man machen, die Erfahrung zeigt aber, dass man das nicht tun sollte, da ein "Normaluser" den Unterschied nie kapiert und deswegen seine Daten gleichmässig in beiden Profilen verteilen wird.

 

Bye

Norbert

Link zu diesem Kommentar

Servus,

 

wir standen vor dem gleichen Problem.

Nach einigen Tests und mehrjähriger Erfahrung haben wir uns entschlossen die User sich nur mit dem AD-Konto anmelden zu lassen.

Allerdings arbeiten unsere Kollegen aber nicht derart lange "offline".

Konnte bislang keine Aussage finden, die eindeutig festlegt, ob das lokale Ticket des AD-Users irgendwann abläuft und wenn ja wie lange. Würde mich auch interessieren

 

Zur Sicherheit gibt es ein lokales Konto mit Adminrechten. Kennwort wird den Usern nur im Bedarfsfall mitgeteilt.

Link zu diesem Kommentar

Tach,

 

bislang kam es noch nie vor, dass sie dieses Konto nutzen mussten.

Installationen werden zentral durch uns durchgeführt. Wenn eine Änderung unbedingt Adminrechte des angemeldeten Users erfordert, so wird dieser temporär in die lokale Admingruppe aufgenommen. Ist sicher nicht die sicherste Lösung, aber bislang fahren wir sehr gut damit. Kommt bei einem bereits laufenden System ja recht selten vor.

 

GL

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...