Jump to content

Berechtigungen vom Vorgänger gespeichert?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

Ich habe ein Berechtigungsfrage bezüglich Freigabe- und NTFS-Berechtigungen auf Server 2008 R2.

 

Ich musste heute ein Phänomen feststellen das mich ein bisschen perplex gelassen hat. Wir verwenden mehrere Laptops in den Sitzungszimmern. Diese habe ich der einfachheitshalber mit einem lokalen Konto (Bsp. USER1) und einem Autologon versehen. So können auch externe den Laptop starten und können Ihre Präsentation öffnen, ohne ein Passwort eingeben zu können. Sie haben auch Zugriff aufs Internet, aber natürlich nicht auf die Domäne oder auf die Freigaben der Domäne.

 

Wenn nun aber eine MitarbeiterIn über den Share \\Server\Share auf eine Freigabe zugreift und Ihre Zugangsdaten (Domäne\Benutzerkonto und Passwort) eingibt und anschliessend den Laptop herunterfährt, sollte der nachfolgende Benutzer ja keinen Zugriff mehr auf den Share haben. Wenn man nun den Laptop wieder aufstartet, erfolgt das Autologon mit dem lokalen Benutzer USER1. Erstaunlicherweise kann er sich aber auf den \\Server\Share verbinden ohne Domänenzugangsdaten einzugeben.

 

Gibt es eine Einstellung in der Registry welche die Credentials irgendwie cached? Oder was für eine Erklärung gibt es für das Phänomen?

 

Gruss SBK

bearbeitet von SBK
Link zu diesem Kommentar

Volltreffer, das wars. Danke ChrisRa!

 

Werde gleich die Gruppenrichtlinie Network access: Do not allow storage of passwords and credentials for network authentication unter Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options\ anpassen.

 

Gibt es eine Möglichkeit alle Einträge des Windows Tresors über ein Skript zu löschen? Resp. hat das löschen der Zugangsdaten aus dem Tresor Auswirkungen auf die Zugriffe der Domänen-Benutzer?

 

Gruss SBK

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...