Bestimmten Admins Accounts die Anmeldung am Server verbieten
Es soll einem Bestimmten Admin Account die Anmeldung am Server verboten werden.
Hallo liebe Community,
bei einem Kunden gibt es einen Admin Account, der von externen Systembetreuern (Telefonanlage, Branchensoftware) genutzt wird um z.B. Einstellungen an den Clients zu ändern.
Nun ist es aber schon häufiger vorgekommen, das ein Systembetreuer sich z.B. einfach einen zusätzlichen Benutzer angelgt, ein Exchange Postfach erstellt oder eine Einstellung ändert. Beim letzten Mal hat er den Exchange Empfangsconnector umkonfiguriert mit dem Ergebnis, dass die Hälfte der an den Kunden geschickten E-Mails nicht mehr ankam. Da ich bei sowas keinen Spass verstehe (wir sind das betreuende Systemhaus für das Netz, wenn er was braucht kann er bescheid sagen) und er trotz Gespräch keine Einsicht hat, will ich nun die Brecheisen Methode nutzen. Sein Account soll keine Anmeldemöglichkeit mehr am Domänenntz haben (Er hat von mir einen lokalen Admin Account auf dem Server bekommen, auf dem er Arbeiten muss). Nun die Frage:
Wie stelle ich das am besten an?
Gruß
Neomatic
Hallo liebe Community,
bei einem Kunden gibt es einen Admin Account, der von externen Systembetreuern (Telefonanlage, Branchensoftware) genutzt wird um z.B. Einstellungen an den Clients zu ändern.
Nun ist es aber schon häufiger vorgekommen, das ein Systembetreuer sich z.B. einfach einen zusätzlichen Benutzer angelgt, ein Exchange Postfach erstellt oder eine Einstellung ändert. Beim letzten Mal hat er den Exchange Empfangsconnector umkonfiguriert mit dem Ergebnis, dass die Hälfte der an den Kunden geschickten E-Mails nicht mehr ankam. Da ich bei sowas keinen Spass verstehe (wir sind das betreuende Systemhaus für das Netz, wenn er was braucht kann er bescheid sagen) und er trotz Gespräch keine Einsicht hat, will ich nun die Brecheisen Methode nutzen. Sein Account soll keine Anmeldemöglichkeit mehr am Domänenntz haben (Er hat von mir einen lokalen Admin Account auf dem Server bekommen, auf dem er Arbeiten muss). Nun die Frage:
Wie stelle ich das am besten an?
Gruß
Neomatic
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 181792
Url: https://administrator.de/contentid/181792
Ausgedruckt am: 25.11.2024 um 04:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo,
ich hoffe, in deiner obigen Beschreibung ist ein Fehler.
...lokalen Admin Account auf dem Server bekommen...
Wenn er auf dem Server (DC) admin ist, dann kann er sich in jede Gruppe eintragen. Damit kommt er immer in den Besitz des Universalschüssels.
Wenn er aber nur auf den Clients Admin sein soll, so reicht der Rauswurf aus dem Domain Admins und die Aufnahme in eine auf den Clients vorhandene Adminlisten. Wenn ihr ein externer Dienstleister seit, dann mach seinem Chef doch eine Aufstellung der von Ihm durch seine Aktivitäten verursachten Mehrkosten.
Grüße vom Peter
ich hoffe, in deiner obigen Beschreibung ist ein Fehler.
...lokalen Admin Account auf dem Server bekommen...
Wenn er auf dem Server (DC) admin ist, dann kann er sich in jede Gruppe eintragen. Damit kommt er immer in den Besitz des Universalschüssels.
Wenn er aber nur auf den Clients Admin sein soll, so reicht der Rauswurf aus dem Domain Admins und die Aufnahme in eine auf den Clients vorhandene Adminlisten. Wenn ihr ein externer Dienstleister seit, dann mach seinem Chef doch eine Aufstellung der von Ihm durch seine Aktivitäten verursachten Mehrkosten.
Grüße vom Peter