Jump to content

Domänenbenutzer und Viren/Würmer


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi,

 

mal 'ne bescheidene Frage: Wieviel Chancen hat ein Virus/Wurm wenn er auf einen PC trifft, dessen Benutzer als Domänenbenutzer im AD eingestuft ist (ohne weitere Gruppenrichtlinien) ??

 

BP

Geschrieben

Hi bp158,

 

mal 'ne bescheidene Frage: Wieviel Chancen hat ein Virus/Wurm wenn er auf einen PC trifft, dessen Benutzer als Domänenbenutzer im AD eingestuft ist (ohne weitere Gruppenrichtlinien)

 

auf was willst du hinaus, wollt ihr euch die Virenscannerlizenzen sparen? :rolleyes:

u. übrigens hat die AD-Berechtigung mit Clientberechtigungen eigentlich nicht viel am Hut, ein Domänenbenutzer kann natürlich auch Lokaler Administrator sein.

 

=> Die lokalen Berechtigungen sind interessant

 

u. außerdem kannst du Schadprogramme (Virus, Trojaner etc.) nicht pauschalisieren jeder verhält u bewirkt etwas anderes.

 

LG Gadget

Geschrieben

Hi,

 

@xp-fan

hmm, welches auto ? :D

 

@kohn,

nein, wir haben auch lokale virenscanner laufen (bitdefender 8 std. und teilweise avp ...). die benutzer sind nur in der gruppe domänenbenutzer ... gruppenrichtlinien sollen kommen, wir sind aber noch daran zu feilen ...

das ganze war eigentlich bloss in bezug auf dem NYXEM-Wurm ... ;)

 

BP

Geschrieben

Also wenn der Benutzer keine lokalen Adminrechte hat, lokal also stinkormaler Benutzer ist, ist die Gefahr von Trojanern nicht so hoch, da diese sich im Normalfall zuert einmal installieren müssen, und dies unterhalb eines normalen Benutzer dann nicht funktioniert.

Bei Viren kann das schon ganz anders ausshehen.

NyXEM z.b. löscht OfficeDateien usw., wenn der Virus nun per email zum Benutzer kommt, kann er auch OfficeDateien löschen auf die der Benutzer zugriff hat.

Geschrieben

das wäre schön wenn die trojaner dann keine chance hätten. die hängen sich einfach nur in bereiche wo der benutzer ohne admin rechte auch so zugriff hat. z.B. temp. Internetdateien und in der registry in HKCU laufen als script etc. etc etc., geht alles problemlos. leider :cry:

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...