bits 10 Geschrieben 21. August 2006 Melden Geschrieben 21. August 2006 Hallo Leutz, Ich frage mich wie ich einem meiner Clients die Lokale Anmeldung unterbinden kann. (Am Laptop) Ich möchte ausschliesslich, dass er sich nur an der Domäne Anmelden kann.. Ich kenne den Registry Key "cachedlogonscount" da kann man den Zähler auf Null setzen. :cool: Grüsse Bits :)
supreme 10 Geschrieben 21. August 2006 Melden Geschrieben 21. August 2006 Hallo Leutz, Ich frage mich wie ich einem meiner Clients die Lokale Anmeldung unterbinden kann. (Am Laptop) Ich möchte ausschliesslich, dass er sich nur an der Domäne Anmelden kann.. Ich kenne den Registry Key "cachedlogonscount" da kann man den Zähler auf Null setzen. :cool: Grüsse Bits :) ja dann ist doch schon alles gesagt !??
bits 10 Geschrieben 21. August 2006 Autor Melden Geschrieben 21. August 2006 JEIN, man kann sich ja trotzdem an der lokalen SAM anmelden. Also am Laptop selbst mit dem Administrator Passwort.
weg5st0 10 Geschrieben 21. August 2006 Melden Geschrieben 21. August 2006 Das wirst du wohl kaum unterbinden wollen oder? Du kommst sonst auch nicht ran! Die richtige Strategie ist eigentlich ein sicheres Admin-Passwort, das die User nicht kennen. Nur die vordefinierten Standarduser sind lokal vrohanden und sonst nix.
marka 589 Geschrieben 21. August 2006 Melden Geschrieben 21. August 2006 Sehe ich genauso. Vergib ein anständiges Passwort und dann ist das Problem behoben. Sollten noch "aus alten Zeiten" außer den Standardusern andere lokale User vorhanden sein, deaktivier' diese. Alles andere ist halbseidenes Rumgefummel und geht u.U. mächtig daneben...
bits 10 Geschrieben 21. August 2006 Autor Melden Geschrieben 21. August 2006 Sehe ich genauso.Vergib ein anständiges Passwort und dann ist das Problem behoben. Sollten noch "aus alten Zeiten" außer den Standardusern andere lokale User vorhanden sein, deaktivier' diese. Alles andere ist halbseidenes Rumgefummel und geht u.U. mächtig daneben... Alles klar.. Das mit dem sicheren Admin Passwort ist Logo! ;) Mich würde es aber trotzdem interessieren.. Klar ist dies keine richtige Lösung.. !! ;) Nur so um mal etwas mehr zu wissen... :rolleyes: Gruzzi :suspect:
IThome 10 Geschrieben 21. August 2006 Melden Geschrieben 21. August 2006 Wenn er sich lokal anmelden kann, muss ja auch ein Benutzerkonto für ihn in der lokalen Datenbank existieren. Diesem Benutzerkonto kannst Du das Benutzerrecht "Lokale Anmeldung verweigern" zuordnen.
nobex 10 Geschrieben 21. August 2006 Melden Geschrieben 21. August 2006 Hallo, warum nicht alle lokalen Account (auch den Admin) deaktivieren, ich meine nur um die Frage Mich würde es aber trotzdem interessieren.. zu beantworten? Riprep macht es ja auch so Gruß Robert
bits 10 Geschrieben 21. August 2006 Autor Melden Geschrieben 21. August 2006 Alles klar in dem Fall.. Schon was schlauer geworden.. :) Vg Bits :)
grizzly999 11 Geschrieben 21. August 2006 Melden Geschrieben 21. August 2006 Hallo, warum nicht alle lokalen Account (auch den Admin) deaktivieren, ich meine nur um die Frage zu beantworten? Riprep macht es ja auch so Gruß Robert Ja, RIS und RIPRep macht es standardmäßig genauso d.o.of :suspect: Wenn man ein Problem mit dem Netzwerk auf der Maschine hat, dann kann sich kein Admin anmelden, um das zu richten oder wenigstens nachzuschauen (besonders bei RIPrep). Daher: lokaler Adin darf IMHO nicht deaktiviert werden. grizzly999
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden