Jump to content

win2k3: Trusts -> Selective Authentication ?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

HI

 

Bin gerade beim lernen für 294 und steig da jetz gerade bei den Trusts nicht ganz durch.

Vieleicht kann mir jemand helfen.

 

Wenn ich jetz einen Externen Trustbzw gesamstrukturen Trust einrichte gibts ja 2 Authetifizierungs Möglichkeiten:

 

Domänen Weit: heißt ja soviel wie wenn User der Anderen Domain Rechte in der ACL haben bekommen sie auch zugriff.

 

Und dan gibts ja noch.

Slective Authentifizierung wo man Individuell angeben kann auf welchem Server sich jemand Authentifizieren darf.

 

soweit mal richtig? Oder nicht?

Meine Frage wo stell ma das dan ein Welcher User sich auf welchem server Authentifizieren darf?

 

lg

Stefan

Link zu diesem Kommentar

Im Prinzip richtig, es heißt aber bei der einen Methode "Gesamtstrukturweite Authentifizierung" und heißt, dass alle User des vertrauten Forests (also aus allen Domänen dort) im vertrauenden Forest authentifizerit werden können, sprich da Zugriff haben, wo sie Berechtigungen bekommen haben.

 

Für die "Ausgewählte Authentifizierung ", aktivierbar in den Eigenschaften des Trusts, kann bzw. MUSS man genau denjenigen einzelnen Server angeben, auf den die User aus dem vertrauten Forest zugreifen dürfen. Und dann muss man auch spezifizieren welche User bzw. üblicherweise Gruppen den Zugriff auf diesen Server haben.

Dazu im AD den Server suchen -> Eigenschaften des Serverobjekts -> Sicherheit. Dort gleich in der ACL (also nicht unter Erweitert) die Gruppe/den Benutzer hinzufügen und die Berechtigung "Darf authentifizieren" auswählen.

Jetzt kann diese Gruppe auf diesen Server zugreifen. Alle anderen Gruppen - oder respektive beim Zugriff einer beliebigen Gruppe auf einen anderen Server - erhalten die Fehlermeldung, dass der Zugriff durch eine Authentifizierungsfirewall geschützt ist. ;)

 

 

grizzly999

Link zu diesem Kommentar

HI

 

danke mal so weit,

 

Ich hab hier 2 DC mit verschiedenen Domains jetz über Gesamtstruktur Vertrauensstellung verbunden. Bin auf Selektive Authentifizierung.

 

Wenn ich jetz einem User aus der Externen domain das recht Authentifizieren zulassen auf dem DC geben will ( weil ich dort testweise ne freigabe hab) kann ich zwar noch die User

Aus der Externen Domain suche bzw er zeigt sie auch alle an ... wenn ich dan aber auf ok geht steht er und meint das der DC nicht online ist.

 

any comments?

 

danke und lg

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...