Jump to content

Frage zu GPO


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo mal wieder,

hab da mal eine generelle Frage zu GPO.

In unserer Default Domain Policy ist die Option Network Access: Let Everyone permissions apply to anonymous users - Enabled

 

Leider weis von uns keiner warum dies aktiviert ist aber wir sehen das als ein Risiko ein.

 

hat jemand Erfahrung mit dieser Option und eventuell einen Tipp was im schlimmsten Fall passieren kann wenn wir dies wieder deaktivieren?

 

Leider habe ich im Internet nichts wirklich braubares über die Nebenwirkungen erfahren.

 

Bin mal wieder für jeden Tipp dankbar.

 

Gruß

Link zu diesem Kommentar

Die Nebenwirkung steht hier:

 

Network access: Let Everyone permissions apply to anonymous users: Security Configuration Editor

"If this policy is enabled, the Everyone SID is added to the token that is created for anonymous connections. In this case, anonymous users are able to access any resource for which the Everyone group has been given permissions."

 

Standardmässig ist diese Richtlinieneinstellung deaktiviert.

 

Aus welchem Grund diese Richtlinieneinstellung gewählt wurde und was ggf. die Nebenwirkung in Eurer Umgebung ist, lässt sich aus der Ferne nicht abschliessend bestimmen. Es ist auf alle Fälle anzustreben, zur Standardeinstellung zurückzukehren.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...