Jump to content

UNC Pfad für user verbieten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo an das Board.

Wer kan mir mit einem Problem bezüglich UNC Pfaden weiterhelfen?

Die user im Haus benutzen meist unter Start\ausführen \\server!!! Aber dieses will ich verhindern, da sie alle auf die Freigaben des Servers zugreifen. Wir haben einen W2k3 Server und XP - Clients. Über GPO habe cich schon das ausführen entfernt. Aber es ist noch immer im Explorer möglich u.. im Internet Explorer. Wie kann man dieses im Active Directory sicherer handhaben???

Bitte um Hilfe..

 

Vielen Dank

Link zu diesem Kommentar

Was sich mehrfach bewährt hat, ist die Speicherung von Freigabendaten auf einer dezidierten Festplatte oder, etwas teurer, einem dezidierten Server. Dadurch lassen sich NTFS-Berechtigungen mit geringerem adminstrativem Aufwand einrichten und die Domänenbenutzer-Zugriffe auf andere Festplatten einschränken resp. verhindern. Es hat dann einfach nichts anderes auf der Freigaben-Platte, das für die Nutzer interessant wäre;-)

Link zu diesem Kommentar

Ja das ist richtig. Das macht aber bei einem w2k3 Domänencontroller keinen Sinn. Die Freigaben sind bsp. SYSVOL auf C und andere. Wenn ich nun per UNC am Client den Server eingebe, sehe ich alle Freigaben, wenn nicht per $ versteckt. Diese Freigaben werden dann, egal auf welchem LW angezeigt.

Aber genau diesen Schritt möchte ich unterbinden, d-h- die Freigaben zu sehen (alle)

Link zu diesem Kommentar

Die Antwort ist einfach:

1. Ein Benutzer kann die Freigaben sehen, sofern sie nicht versteckt sind (und selbst dann ginge das mit MacC oder Linux).

2. Willst du, dass er irgenwo nicht zugreifen kann, dann entziehe ihm die Berechtigungen.

3. Selbst wenn das "Nichtanzeigen ginge", wäre das eine Eignschaft des Computers und würde dann alle Benutzer eines Computers betreffen und nicht einen Benutzer irgendwo.

 

So ist das von Microsoft vorgesehen. Sorry, mehr kann ich nicht beisteuern.

 

P.S: Oder kaufe Novell, die freuen sich, da geht das :D

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...