Jump to content

Netzwerkbenutzern Anmeldung auf PC verweigern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Also, um es mal aufzumalen ;)....

 

es existiert nen W2K Server mit Domäne, dort existiert der User "A" im ADS nicht, jedoch meldet sich der User A von W98-Maschinen in der Domäne an, was auch klappt. Diesem User "A" möchte ich aber die Anmeldung von bestimmten anderen Maschinen (W2K-Clients) in der Domäne nicht erlauben (es werden drölfenneunzig Pc`s mit User A gleichzeitig benutzt, da Schulnetzwerk). Dieses geht normalerweise über die Userkonten, indem ich sage User XYZ darf nur an die und die Maschinen, da ich aber keinen Bock habe den User "A" im ADS anzulegen (ich weiß nicht welche Auswirkungen es auf den W98-Maschinen haben wird) und dann dem User "A" alle Pc`s zu erlauben bis auf die 3 anderen, von wo er sich nicht anmelden soll, frage ich mich ob der Weg auch irgendwie anders bewältigt werden kann, indcem ich evtl. an den 3 W2K-Clients sage: hier darf der User "A" sich zwar lokal, aber nicht ins Netzwerk einloggen.

 

Hoffe es ist verständlich geworden..... :confused: :cool:

Link zu diesem Kommentar

Hay hay,

 

hmmm, ich versuche am besten mal zu erläutern wie ich die vorigen Posts verstanden habe:

 

- W2k-Server mit ADS

- viele W9x-PCs

- 3 W2k-PCs

 

An den PCs meldet sich immer der selbe Benutzer "A" über ein lokales Benutzerkonto an. Dieser Benutzer "A" existiert nicht im ADS.

-> Wie kann dieser User dann überhaupt aufs Netz zugreifen - so ganz ohne Authentifizierung :confused:

Link zu diesem Kommentar

Ich habe jetzt den Thread noch mal aufmerksam gelesen, heute mittag mehr überfliogen, daher meine "voreilige" Antwort mit den Benutzerrechten.

 

Ich schließe mich nun meinem direkten und den anderen Vorrednern an, ich verstehe nach mehrmaligem lesen immer noch nicht ganz .... :confused:

Und ich unterstreiche die Frage meines Vorschreibers, wie greift der User auf das AD-Netzwerk zu (Server), wenn es dort den User nicht gibt? Oder greift der nur auf die anderen WS zu?

Und was meinst du genau mit " ... sollen sich nicht von den 3 PCs aus ins Netzwerk einloggen". Wohin denn nicht?

 

grizzly999

Link zu diesem Kommentar

Naja, es geht....

Es ist wirklich so, dass man(n) sich an den W98-Maschinen (aber auch an den W2K-Maschinen) mit Benutzernamen und Passwort in der Domäne anmelden und auch auf die ganze Netzwerkgeschichte zugreifen kann, ohne das der User im AD existiert. Nur Bill weiß sicher warum, ich ned. Wie gesagt es ist ein Username für alle Pc`s. Jetzt möchte ich halt, dass dieser Username nicht an den W2K-Rechnern verwendet werden kann an, um möglichen "Umtrieben" im Netzwerk vorzubeugen. Die User die sich da anmelden (mit anderem Usernamen) sollen keinen Zugriff auf die auf dem Server abgespeicherten Daten der "vernünftigen" User haben.

Ich seh schon, ich muss wohl doch den User im AD registrieren und ihm explizit sagen an welchen Pc`s er sich anmelden darf.......

 

Aber Danke für die Bemühungen :)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...