uridium69
Goto Top

Schreibrechte im Netlogon

Hallo zusammen

Ich sehe gerade das auf dem Netlogon \\domäne\netlogon jeder schreiben und löschen kann, sollte das nicht auf Read Only für alle Domänenbenutzer sein? Oder hole ich mir da Ärger (Probleme) ins Haus wenn ich das einschränke? Ausser den Domainadmin sollte doch keiner Schreibrechte haben...Oder liege ich falsch? Was ist üblich?


Gruss uridium69

Content-Key: 342510

Url: https://administrator.de/contentid/342510

Printed on: April 23, 2024 at 09:04 o'clock

Member: Meierjo
Meierjo Jul 05, 2017 at 07:01:57 (UTC)
Goto Top
Hallo

Ist meiner Meinung nach gar nicht Standard, und auch sehr gefährlich.

Bei unserer Domäne (SBS 2008 R2 )
NTFS-Berechtigungen: authentifizierte Benutzer haben Leserechte (Administratoren / Backup-Admins / System / etc: Vollzugriff)
Freigabeberechtigungen: jeder: lesen

Gruss
Member: Penny.Cilin
Penny.Cilin Jul 05, 2017 at 07:26:18 (UTC)
Goto Top
Moin,

und schau mal gleich bei SYSVOL nach. Vertrauen ist gut, Kontrolle ist besser.

In der Vergangenheit wurde NETLOGON bei einigen Unternehmen für die Replizierung von Daten zu anderen Domänencontrollern/Standorten benutzt.
Das war noch beim alten Replizierverfahren.


Gruss Penny
Member: DerWoWusste
DerWoWusste Jul 05, 2017 updated at 08:35:38 (UTC)
Goto Top
Reapply Default SYSVOL Security Settings
Und bitte auch hinterfragen, wer das geändert hat und warum... und dann entlassen face-wink
Member: Penny.Cilin
Penny.Cilin Jul 05, 2017 at 08:39:37 (UTC)
Goto Top
@dww: DANKE für den Link, kannte ich noch nicht. face-big-smile


Gruss Penny
Member: emeriks
emeriks Jul 05, 2017 at 08:41:40 (UTC)
Goto Top
Hi,
...und ob er/sie überhaupt NTFS- oder Freigabe-Berechtigungen meint. In der Freigabe ist Jeder-Vollzugriff solange kein Problem, wie das im NTFS eingeschränkt ist.

E.