skilehrer
Goto Top

Computer die nicht in der Domäne sind können auf Freigabe zugreifen

Netzwerk mit mehreren DCs und VPN Site-to-Site

Habe seit kurzem die Verantwortung für eine Windows 2003 Domäne übernommen.
Heute habe ich eine neue Workstation installiert. Beim Installieren von zusätzlicher Software, habe ich auf eine Freigabe (auf unserem DC) zugegriffen um mir die Software zu holen. Da bemerkte ich, dass ich die Workstation gar nicht in die Domäne eingebunden habe und trotzdem vollen Zugriff auf die Freigabe habe. Zugriffsrechte für die Freigabe haben die Domain-Users Vollzugriff und bei der Sicherheit sind nur die Administratoren drin. Ich kann auch auf alle Laufwerke C der Domänen-Computer zugreifen (\\PC03\C$)...

Und das will ich nicht! Zu grosses Sicherheitsrisiko!

Hab vorhin in den Domänencontroller Sicherheitseinstellungen unter Security Options --> Network security: Lan Manager authentication level -> auf 'Send LM & NTLM - use NTLMv2 session security if negotiated' gestellt, da vorher nur Send NTLM response only drin gestanden ist. Hat aber nichts genüzt, aber vielleicht brauchts (falls es überhaupt an dem liegt) noch ein bisschen Zeit bis das übernommen wird.

Kennt jemand dieses Problem und kann mir weiterhelfen?

Danke im Voraus

Content-ID: 62613

Url: https://administrator.de/contentid/62613

Ausgedruckt am: 25.11.2024 um 09:11 Uhr

Egbert
Egbert 28.06.2007 um 18:43:59 Uhr
Goto Top
Hallo

und wer ist Mitglied der Gruppe Administratoren? Wie sehen die NTFS Berechtigungen aus?

Gruß
Egbert
13100
13100 28.06.2007 um 21:53:56 Uhr
Goto Top
gibt es da irgendeinen sinnvollen grund für - ich kenne keinen.
yumper
yumper 29.06.2007 um 01:52:34 Uhr
Goto Top
der lokale Administrator und der Domainadministrator hat das gleiche kennwort.

schon flutscht es face-smile
skilehrer
skilehrer 29.06.2007 um 10:44:41 Uhr
Goto Top
Peinlich.... face-smile
Danke Jungs für eure Antworten, yumper hat den Jackpot gewonnen :P
Wieder mal entäuscht von MS, das kanns doch ned geben. Na ja...

Aber kann man das doch irgendwie sperren auch wenn der lokaler Admin das gleichePasswort hat?

Gruss
Egbert
Egbert 29.06.2007 um 11:37:42 Uhr
Goto Top
Auf die einfachsten Antworten kommtman nicht weil diese oft selbstverständlich sind Yumper.

Das geht ja schon seit ewigen Zeiten.

Danke.

Gruß
Egbert