Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Adminzugriff einzelner Ordner ausschließen und oder protokollieren

Mitglied: neueradmuser

neueradmuser (Level 2) - Jetzt verbinden

30.01.2014 um 11:10 Uhr, 1887 Aufrufe, 4 Kommentare

Hallo,
ich habe die Anfrage bekommen ob es möglich ist dem Admin den Zugriff auf einzelne Ordner (Geschäftsführung) zu verbieten bzw. den Zugriffsversuch zu protokollieren... nur die GF soll dort hineingucken können...

Knackpunkt wäre das offizielle Backup da man ja damit zwangsläufig wieder an die Daten rankommt.
da wäre meine Empfehlung evtl ein kleines seperates Backup direkt im Büro der GF ?!

was denkt ihr... hattet ihr die Problematik schonmal?

Gruß & danke für input
Mitglied: SlainteMhath
30.01.2014 um 11:45 Uhr
Moin,

Den Administrator komplett aussschliessen ist nicht möglich. Man kann zwar dem Admin die Rechte auf den Ordner nehmen, aber er kann sich jederzeit die Ownership des Ordners übernehmen - das wäre dann allerdings in den Eigenschaften des Ordners sichtbar. Zugriffsüberwachung wäre mit Windows Bordmitteln auch möglich. Denkbar wäre auch eine separate Domäne für die GF, wo der normale Admin kein Admin ist - die Verwaltung müsste dann hier nach dem 4 Augen Prinzip geschehen

Separates Backup im GF Büro ist möglich, erfordert aber das sich die GF entsprechend darum kümmert (Bänder wechseln, Jobs kontrollieren, Bänder ins Schliessfach bringen.etc) und sich uU "hässliche" Hardware auf/unter den Tisch stellen muss.

lg,
Slainte
Bitte warten ..
Mitglied: neueradmuser
30.01.2014, aktualisiert um 12:01 Uhr
ich denke das 4 augen Prinzip wäre fürs erste schon praktikabel und später ausbaubar...
an welche Windows boardmittel denkst du? kam noch nie in diese Problematik...

wie wäre es z.b. mit einem lumpigen Acronis mit nas und passwortschutz im nas wie auch im Dasi-file was nur der gf hat

die kontrolle müßte er allein machen (mounten) oder halt mit dem admin zusammen der das technische ok gibt nachdem der gf sein Passwort eingetackert hat...
die ordner auf dem Server hätten dann kein Berechtigung für den admin... (die er sich aber nach wie vor geben könnte - doof)

oder alternativ... die gf Daten liegen auf einem eigenständigen nas außerhalb des Servers... mit eigener user Verwaltung und das Passwort hat der gf...
da wüßte ich adhoc nicht wie man da was übernehmen soll...
Bitte warten ..
Mitglied: SlainteMhath
30.01.2014 um 12:03 Uhr
ich denke das 4 augen Prinzip wäre fürs erste schon praktikabel und später ausbaubar...
Eine separate Domäne bedeutet aber 2 zusätzliche Server + Lizenz und separates Backup (siehe oben).

an welche Windows boardmittel denkst du? kam noch nie in diese Problematik...
Die in Windows eingebauten Funktionen zur Dateisystemüberwachung. Sprich: Öffnen, erstellen, löschen von Dateien und Ordnern.
Bitte warten ..
Mitglied: hajowe
30.01.2014 um 13:34 Uhr
Du sagst nicht welche Sicherungssoftware ihr einsetzt.
Es wäre eventuell auch möglich einen eigenen Job für diese Datensicherung aufzusetzen und die Sicherungsdaten verschlüsselt und mit Kennwort gesichert
abzulegen. Damit wird zur Rücksicherung das Passwort benötigt.

Kommt aber auf die Sicherungssoftware an, ob sie das beherrscht.

So wie SlainteMath vorgeschlagen die Dateiüberwachung einsetzen.
Da es geloggt wird ist ja eine Kontrolle da. Jede Änderung wird dort ja festgehalten.
Denke der Admin sollte wissen was es für Konsequenzen es nach sich zieht, wenn er diese Rechte verändert.

Gruß
Bitte warten ..
Ähnliche Inhalte
Windows Server

Gruppenrichtlinienvererberung einzeln deaktivieren

gelöst Frage von xbast1xWindows Server4 Kommentare

Hallo zusammen, ich habe eine Haupt OU mit einer Sub OU. Die Sub OU bekommt die GPO von der ...

Schulung & Training

Ct einzeln als PDF?

gelöst Frage von honeybeeSchulung & Training2 Kommentare

Hallo, vielleicht bin ich einfach zu doof, aber gibt es die derzeit aktuelle c't nicht mehr als PDF? Ich ...

Outlook & Mail

Kalendereinträge einzeln filtern und exportieren

Frage von GraudonOutlook & Mail4 Kommentare

Hallo zusammen, ich suche eine Möglichkeit, Kalendereinträge nach bestimmten Kriterien (z.B. Name, Kategorie, Url) zu filtern und dann in ...

LAN, WAN, Wireless

ESXi-Server NIC Trunking vs. Einzeln

Frage von killtecLAN, WAN, Wireless33 Kommentare

Hallo, wir haben bei uns mehrere Server (ESXi) wo jeweils die einzelnen NICS separat auf den Switch gehen. Ich ...

Neue Wissensbeiträge
Voice over IP

Telekom Umstellung von ISDN Anlagenanschluss auf IP-Telefonie

Erfahrungsbericht von NixVerstehen vor 2 TagenVoice over IP6 Kommentare

Hallo zusammen, nachdem nun vor ein paar Tagen die zwangsweise Umstellung von ISDN auf IP-Telefonie problemlos über die Bühne ...

Apple

Apple Special Event vom 10.09.2019: Arcade, TV+, iPad und iPadOS, Watch und iPhone 11

Information von Trontur vor 4 TagenApple2 Kommentare

Hier könnt ihr euch die Keynote von Tim Cook auf dem Apple Special Event vom 10.09.2019 anschauen: September Event ...

LAN, WAN, Wireless

Das RIPE ist quasi endgültig leer was IPv4 angeht

Information von LordGurke vor 11 TagenLAN, WAN, Wireless8 Kommentare

Das RIPE teilt mit, dass sie erwarten, Ende des Jahres keine /22-IPv4-Allocations (1.024 Adressen) mehr vergeben zu können. Dann ...

Verschlüsselung & Zertifikate

Ein besserer Weg zur Delegation of Control für Bitlocker Recoverykeys

Anleitung von DerWoWusste vor 11 TagenVerschlüsselung & Zertifikate

Will man Supportmitarbeitern ermöglichen, Bitlocker-Recoverykeys auszulesen, dann bietet sich eigentlich der Delegation of Control Wizard an. Ich zeige zunächst ...

Heiß diskutierte Inhalte
Hyper-V
Umzug Hyper-V mit VM in anderen Netzwerkabschnitt
gelöst Frage von keine-ahnungHyper-V9 Kommentare

Moin at all, ich habe leider den Freitag verpennt - daher meine obligate Freitagsfrage erst jetzt Ich habe einen ...

Windows 10
Windows 10 ( upgrade per media creator von win7 ) hat keine Systemwiederherstellung
gelöst Frage von knirschkeWindows 108 Kommentare

Hallo ! Habe letztlich mein Win7 auf Win10 aufgepeppt per Media Creator. Ging - obzwar recht spät - ganz ...

Windows Server
Drucker auf dem Terminalserver 2016 via Printserver wird nicht angezeigt
Frage von EchterHansenWindows Server7 Kommentare

Moin Moin, ich habe hier zwei 2016er Terminalserver und einen 2016er Printserver, auf dem ca. 10 RICOH-Drucker Typ 4. ...

Netzwerkgrundlagen
PFSense OPENVPN, kein Zugriff auf WAN
Frage von AK-47.2Netzwerkgrundlagen6 Kommentare

Liebes Forum, ich habe leider weder in diesem Forum noch im Internet eine Lösung zu MEINEM Problem gefunden, oftmals ...