Jump to content

Zugriff auf Server verhindern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

mein Problem sieht wie folgt aus:

Ich habe diverse Server, alle Win2K Server, und 1 Domain Controller auch Win2K.

Nun möchte ich sicherstellen das sich nur diese Server innerhalb der Domain "unterhalten" können.

Also wenn ich einen Rechner habe der nicht in der Domain ist (z.B. Linux, oder Privater Laptop) dann dürfen diese Rechner nicht auf die Ressourcen zugreifen dürfen auch nicht auf die internen Web Server.

 

Wie kann man so etwas realisieren, ohne das ganze Netz umstellen zu müssen?

Es muß doch einen Weg geben nur Zugriff inerhalb der Domain zu erlauben.

 

Kennt sich da jemand aus?

 

Gruß

 

Matthias

Link zu diesem Kommentar

Wie meinst du das?

 

Ich habe mehrere Netze, und alle Clients tauchen im DC auf, und melden sich dort an.

Nur ein paar Rechner innerhalb der Netze die nicht in der Domäne sind, soll der Zugriff verweigert werden.

 

MAC Adressen sperren wäre schon schlecht, da es mehrere Switche sind, und weit über 100 Server!

Ich wollte das nicht eintragen ;)

 

Eine Option (die es wahrscheinlich auch gibt) nur Zugriff innerhalb der Domäne zu erlauben wäre hier genau das richtige, und ich hoffe das das am DC möglich ist.

Link zu diesem Kommentar

Wieso MAC Adressen manuell sperren? Der Switch kennt doch alle im Netz verwendeten MAC Adressen, es werden nur dem Switch unbekannt Adressen (also neue) gesperrt, weil die nicht in seiner Liste stehen. Da musst Du nur noch die rausfiltern, die Du sperren willst, das ist weit weniger Aufwand.

 

Ich habe eine solche Umstellung auch schon in Firmen mit über 1000 Switches und 300+ Server gesehen. Ging in ca. einer Woche reibungslos durch.

 

Wenn man die richtigen Switche (zB Cisco) verwendet, geht das auch automatisiert bzw mit wenig Interaktion.

 

Grüsse

 

Gulp

Link zu diesem Kommentar

Also ich kenne keinen, der mit einem Haken auf dem Server erledigt wäre.

 

Wenn die Switche verschiedene physikalische Subnetze beheimaten, kann man auch die Subnetze trennen. (Stichpunkt VLAN)

 

Oder wenn DHCP verwendet wird verschiedene Subnetze etablieren.

 

Hat aber jemand Zugriff auf seine IP-Einstellungen, Kenntnis der Server-IP und einen gültigen Domain-User ist's vorbei mit der Zugriffssperre.

 

Ausserdem ist der Aufwand für die oben genannten Möglichkeiten extrem.

 

Grüsse

 

Gulp

Link zu diesem Kommentar

Naja, die hat der Systemadmin vergeben, dieser hat nun gesagt macht das jetzt sicher,

aber lasst mein System in Ruhe.

 

Sinngemäß, ist ne komplizierte Geschichte.

 

Ich habe vollen Zugriff auf den DC, und kann zur Not auch neue User Anlegen, aber das alte soll so bleiben.

 

Das ist halt jetzt alles nichts vernünftiges, aber irgendwie muß ich das ans laufen bekommen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...