winlicli
Goto Top

Außendienstmitarbeiter mit in die Domäne nehmen?

Hallo zusammen,

stehe gerade vor der Frage, was sinniger ist.

Außendienstmitarbeiter die so gut wie nie Kontakt ins Firmennetz haben und somit nie zur Domäne von Windows mit in die Domänenstruktur aufzunehmen,
also einen User und Computerkonto für die anlegen, oder diese nicht mit aufzunehmen.

Wie habt ihr es realisiert?

Lg

Content-Key: 346053

Url: https://administrator.de/contentid/346053

Printed on: April 24, 2024 at 22:04 o'clock

Member: nepixl
nepixl Aug 11, 2017 at 09:46:56 (UTC)
Goto Top
Hallo,

bei uns sind ALLE MA's gelistet. Allein schon wegen Exchangezugriff.
Gruß
Member: SeaStorm
SeaStorm Aug 11, 2017 at 09:52:17 (UTC)
Goto Top
ihr werdet ja irgendwelche Systeme haben, wo er seine Aufträge etc reintackert. Geschieht das noch per Fax oder sowas ?! Spätestens für diese Anwendung braucht er ja einen User.
Und Email?
Member: Penny.Cilin
Penny.Cilin Aug 11, 2017 at 09:57:20 (UTC)
Goto Top
Meine Anmerkungen zum Thema siehe folgend
Pro:
  • Verwaltung der Benutzer- & Computerkonten
  • Verwaltung bzgl. Windows Updates
  • Gesteuerte Zugriffsmöglichkeit seit W2K12 bzw. W2K12 R2 mittels
    • DA (Direct Acces)
    • DAC (Dynamic Access)
    • FSRM (File System Ressource Management)
  • Einheitliche Konfigurationen

Kontra:
  • Bei zu langer Domänenabwesenheit wird das Computerkonto inaktiviert
Member: WinLiCLI
WinLiCLI Aug 11, 2017 at 11:10:57 (UTC)
Goto Top
Danke Leute.

Werde die auch in die Domäne mit aufnehmen.

Ab und zu sind die mal mit dem VPN verbunden. Darüber können ja dann die GPO´s geladen werden, wenn es neue gibt.


Lg
Member: Pjordorf
Pjordorf Aug 11, 2017 at 11:27:45 (UTC)
Goto Top
Hallo,

Zitat von @WinLiCLI:
Ab und zu sind die mal mit dem VPN verbunden. Darüber können ja dann die GPO´s geladen werden, wenn es neue gibt.
Fragt sich nur ob die Clients Firmeneigentum sind oder nicht. wenn nicht, lass die draussen. Wenn Firmeneigentum nimm die in der Domäne auf, aber sobald sich das gerät einschaltet wird bei bestehende Internetverbindung ein VPN zwingend aufbauen und beim Anmelden dann auch GPOs usw. abfackeln. Fragt sich auch ob ihr mit den Geräte Arbeit haben wollt oder ob ihr die nicht beachtet. Dazu muss der AG entsprechende Richtlinien erlassen, sonst sagt der Aussendienstler "Der Admin lässt mich nicht"

Auch ein in der Domäne aufgenommenes Laptop/NoteBook kann deine Domäne infizieren wenn es sich mal wieder per VPN anmeldet und es so auf alle Freigaben kommt.....

Gruß,
Peter