Jump to content

Vertrauensstellungen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe 2 Windows 2003 Domänen in jeweils eigenen Forests, die über eine externe Vertrauensstellung verbunden sind.

 

Meine Frage:

Wenn ich Domäne B sitze und mir im Explorer ein Netzlaufwerk zuweisen will aus Domäne A, dann gebe ich einfach User / PW aus Domäne A mit und es klappt.

Dies möchte ich nicht. Kann ich das irgendwie unterbinden ? Ich habe da mal was von SID Filtering gehört. Wie funktioniert denn das ?

 

Das zweite:

Ich habe eine Userin die in keiner Domäne hängt (aus bestimmten Gründen). Wenn dieser User der lokal auf dem Notebook existiert auch in der Domäne A und Domäne B als User mit gleichem Passwort existiert, klappt der Zugriff.

Wie kann das sein ? Kann man das unterbinden ? Ich bin ja froh das es geht, aber ich möchte das gerne wieder umstellen, d.h. Userin in Domäne aufnehmen, dann möchte ich aber das andere abstellen. Weiß hier jemand Rat ?

 

Vielen Dank

Link zu diesem Kommentar

Hi,

Meine Frage:

Wenn ich Domäne B sitze und mir im Explorer ein Netzlaufwerk zuweisen will aus Domäne A, dann gebe ich einfach User / PW aus Domäne A mit und es klappt.

Verhindere das der Rechner die trusted Domain erreichen kann.

 

Ich habe eine Userin die in keiner Domäne hängt (aus bestimmten Gründen). Wenn dieser User der lokal auf dem Notebook existiert auch in der Domäne A und Domäne B als User mit gleichem Passwort existiert, klappt der Zugriff.

Wie kann das sein ? Kann man das unterbinden ? Ich bin ja froh das es geht, aber ich möchte das gerne wieder umstellen, d.h. Userin in Domäne aufnehmen, dann möchte ich aber das andere abstellen. Weiß hier jemand Rat ?

 

Ein Benutzer kann auch Daten zugreifen auf welche er berechtigt ist.

Auch hier sollte es mittels z.B VLAN machbar sein das der Rechner ( mit dem lokalen) User

keinen Connect zur Domain bekommt nur nur z.B WAN nutzen kann.

Link zu diesem Kommentar

Hallo

danke für deine Antwort.

D.h. die Zugriffe sollte ich mittels Regeln in der Firewall einstellen ?

 

Domäne A ist z.B. in Deutschland

Domäne B ist z.B. in china

 

Es gibt immer wieder Leute von Domäne A die in China sind, dort ihr Laptop anstöpseln, und sich in der Domäne A anmelden wollen, obwohl sie eigentlich im Subnetz der Domäne B hängen. Wenn ich das nun über Firewallregeln regele, muss ich das über verschiedene Subnetze machen, d.h. um einzurichten welche IP darf was. Ich hätte gedacht es gäbe da etwas von Microsoft wie dieses SID Filtering, was mir erlauben würde zu sagen, wenn deine SID aus meiner Domäne ist dann darfst du dich anmelden und auf Ressourcen zugreifen, wenn deine SID nicht aus meiner Domäne ist erlaube ich dir keinen Ressourcenzugriff auch wenn ich einen User und PW aus der Domäne wüsste.

 

Vielen Dank

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...