Computer die nicht in der Domäne sind können auf Freigabe zugreifen
Netzwerk mit mehreren DCs und VPN Site-to-Site
Habe seit kurzem die Verantwortung für eine Windows 2003 Domäne übernommen.
Heute habe ich eine neue Workstation installiert. Beim Installieren von zusätzlicher Software, habe ich auf eine Freigabe (auf unserem DC) zugegriffen um mir die Software zu holen. Da bemerkte ich, dass ich die Workstation gar nicht in die Domäne eingebunden habe und trotzdem vollen Zugriff auf die Freigabe habe. Zugriffsrechte für die Freigabe haben die Domain-Users Vollzugriff und bei der Sicherheit sind nur die Administratoren drin. Ich kann auch auf alle Laufwerke C der Domänen-Computer zugreifen (\\PC03\C$)...
Und das will ich nicht! Zu grosses Sicherheitsrisiko!
Hab vorhin in den Domänencontroller Sicherheitseinstellungen unter Security Options --> Network security: Lan Manager authentication level -> auf 'Send LM & NTLM - use NTLMv2 session security if negotiated' gestellt, da vorher nur Send NTLM response only drin gestanden ist. Hat aber nichts genüzt, aber vielleicht brauchts (falls es überhaupt an dem liegt) noch ein bisschen Zeit bis das übernommen wird.
Kennt jemand dieses Problem und kann mir weiterhelfen?
Danke im Voraus
Habe seit kurzem die Verantwortung für eine Windows 2003 Domäne übernommen.
Heute habe ich eine neue Workstation installiert. Beim Installieren von zusätzlicher Software, habe ich auf eine Freigabe (auf unserem DC) zugegriffen um mir die Software zu holen. Da bemerkte ich, dass ich die Workstation gar nicht in die Domäne eingebunden habe und trotzdem vollen Zugriff auf die Freigabe habe. Zugriffsrechte für die Freigabe haben die Domain-Users Vollzugriff und bei der Sicherheit sind nur die Administratoren drin. Ich kann auch auf alle Laufwerke C der Domänen-Computer zugreifen (\\PC03\C$)...
Und das will ich nicht! Zu grosses Sicherheitsrisiko!
Hab vorhin in den Domänencontroller Sicherheitseinstellungen unter Security Options --> Network security: Lan Manager authentication level -> auf 'Send LM & NTLM - use NTLMv2 session security if negotiated' gestellt, da vorher nur Send NTLM response only drin gestanden ist. Hat aber nichts genüzt, aber vielleicht brauchts (falls es überhaupt an dem liegt) noch ein bisschen Zeit bis das übernommen wird.
Kennt jemand dieses Problem und kann mir weiterhelfen?
Danke im Voraus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 62613
Url: https://administrator.de/contentid/62613
Ausgedruckt am: 25.11.2024 um 09:11 Uhr
5 Kommentare
Neuester Kommentar
gibt es da irgendeinen sinnvollen grund für - ich kenne keinen.