Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Computerbezogene Freigaben

Mitglied: c-webber

c-webber (Level 1) - Jetzt verbinden

30.08.2007, aktualisiert 18.10.2012, 4093 Aufrufe, 8 Kommentare

Freigaben so einrichten, daß sie nur noch von Computern erreichbar sind, die auch Domänenmitglied sind...

Hallo Leute,

ich stehe hier gerade vor einem merkwürdigen Problem,
ich will Freigaben in einer Win2003-Umgebung so anlegen, daß nur noch Domänenmitglieds-PCs Zugriff darauf haben.

Hintergrund: Jeder PC der Domänen-Mitglied ist bekommt per GPO eine Software aufgespielt, die USB-Ports, Brenner etc... blockiert.

Ein PC der diese Software nicht installiert hat, soll nicht auf Freigaben zugreifen dürfen.

Also habe ich unter Freigabe-Berechtigungen (nicht NTFS-Ber.!) alle User-Accounts entfernt und durch die im AD existierenden Computer-Accounts ersetzt. Mit dem Effekt, daß niemand mehr auf die Freigabe zugreifen konnte.

Wo liegt der Fehler ??

Bin für jede Hilfestellung dankbar
C.Weber
Mitglied: AndreasHoster
30.08.2007 um 13:35 Uhr
Shares werden nur auf Benutzerebene freigegeben, nicht auf PC-Ebene.
Damit ist der Ansatz zum Scheitern verurteilt.
Aber wieso nicht einfach allen Domänenbenutzern Zugriff geben? Es kann sich kein Domänenbenutzer auf einem PC ohne Domänenmitgliedschaft anmelden, damit hast Du eigentlich dasselbe erreicht.
Bitte warten ..
Mitglied: MRosoft
30.08.2007 um 13:36 Uhr
Nimm mal bitte die Domain Computer in die lokale Gruppe der User auf dann müsste es gehen.
Bitte warten ..
Mitglied: c-webber
30.08.2007 um 13:40 Uhr
Es kann sich kein Domänenbenutzer auf einem
PC ohne Domänenmitgliedschaft anmelden,
damit hast Du eigentlich dasselbe erreicht.

nicht ganz, leider...

Wenn ich von einem nicht-domain-mitglied auf den Server zugreifen will muss ich
einen Benutzernamen plus PW eingeben.
Wenn ich hier die Daten eines Domänen-Nutzers angebe habe ich auch dessen Zugriffsrechte auf die Freigabe. Und das obwohl mein PC nicht in der Domäne ist.

sonst hätt ich mir die mühe ja nicht gemacht ;)
Bitte warten ..
Mitglied: c-webber
30.08.2007 um 13:43 Uhr
Nimm mal bitte die Domain Computer in die
lokale Gruppe der User auf dann müsste
es gehen.


Du meinst sicher die lokale Gruppe der User am Server, unterstelle ich jetzt einfach mal...
Wird sofort getestet -> Rückmeldung folgt ..
Bitte warten ..
Mitglied: c-webber
30.08.2007 um 14:36 Uhr
Also, was ich eben ausprobiert habe:

Lokale Gruppen gibbets nicht, ist ja ein 2003 Server.
Habe testweise im AD die Computer zu der Sicherheitsgruppe "Benutzer" hinzugefügt,
die Gruppe ist aber nicht lokal am Server vorhanden sondern wie schon gesagt im ActiveDirectory.

Leider bekomme ich mit dieser Variante auch nur ein liebloses "Zugriff verweigert"

@MRosoft:

Hast Du das schon mal ausprobiert oder ist das eine Schätzung von dir, das es über diesen Weg geht ?

Bin ratlos, hat nicht noch jemand ne Idee ?? Das muss doch gehen ?!?
Bitte warten ..
Mitglied: c-webber
02.09.2007 um 22:57 Uhr
Ich bin jetzt der Meinung das dieses experiment von Anfang an zum scheitern verurteilt war.

Da der User selbstverständlich Zugriff auf die Freigaben haben muss, bringt es nichts auf Freigabeebene Berechtigungen nur für einen Computer-Account zu erteilen.

Schade, aber irgendwie anders muss es doch gehen...
Bitte warten ..
Mitglied: AndreasHoster
03.09.2007 um 08:23 Uhr
Über eine Firewall und die IP Adressen der Rechner sperren, dann geht das schon. Aber nicht über Windows Berechtigungen.
Bitte warten ..
Mitglied: c-webber
04.09.2007, aktualisiert 18.10.2012
Immernoch das selbe Problem, diesmal mit neuem Lösungsansatz:

hier gehts weiter --> https://www.administrator.de/forum/freigaben-nur-f%c3%bcr-dom%c3%a4nen-p ...
Bitte warten ..
Ähnliche Inhalte
Samba
Nicht passende Rechte auf Samba-Freigab
Frage von diwaffmSamba9 Kommentare

Hi Leute, ich habe hier einen openSUSE Server auf dem ein Samba läuft. Auf die Freigaben dieses Samba greifen ...

Neue Wissensbeiträge
Internet

Kommentar: Bundesregierung erwägt Ausschluss von Huawei im 5G-Netz - Unsere Presse wird immer sensationsgieriger

Information von Frank vor 22 StundenInternet3 Kommentare

Hier mal wieder ein schönes Beispiel für fehlgeleiteten Journalismus und Politik zugleich. Da werden aus Gerüchten plötzlich Fakten, da ...

Windows 10

Netzwerk-Bug in allen Windows 10-Versionen durch Januar 2019-Updates

Information von kgborn vor 1 TagWindows 101 Kommentar

Nur ein kurzer Hinweis für Admins, die Windows 10-Clients im Portfolio haben. Mit den Updates vom 8. Januar 2019 ...

Windows 10

Windows 10 V1809: Rollout ist gestartet - kommt per Windows Update

Information von kgborn vor 1 TagWindows 102 Kommentare

Eine kurze Information für die Admins, die Windows 10 im Programm haben. Microsoft hat die letzte Baustelle (die Inkompatibilität ...

Sicherheit

Heise Beitrag Passwort-Sammlung mit 773 Millionen Online-Konten im Netz aufgetaucht

Information von Penny.Cilin vor 1 TagSicherheit6 Kommentare

Auf Heise Online ist folgender Beitrag veröffentlicht worden: Heise Beitrag passwörter geleakt Ich bin mir jetzt nicht ganz sicher, ...

Heiß diskutierte Inhalte
Batch & Shell
Mit findstr batch doppelte zeilen einer txt löschen
Frage von Burningx2Batch & Shell22 Kommentare

Hi Vor einer weile habe ich im netzt einen windows shell befehl gefunden mit welchem man über die konsole ...

Verschlüsselung & Zertifikate
Netzwerkfreigabe Verschlüsselung
Frage von grill-itVerschlüsselung & Zertifikate20 Kommentare

Moin zusammen, sicher nutzen hier die ein oder anderen ein Produkt zur Verschlüsselung von Netzwerkfreigaben/-laufwerken auf denen hochsensible Daten ...

Debian
OpenSSH Login mit Public Key schlägt fehl, mit Passwort funktioniert
gelöst Frage von DKowalkeDebian19 Kommentare

Hallo zusammen, ich hatte hier schon nach einer Anleitung für einen SFTP Server mit Linux gefragt, habe dort auch ...

Windows Server
Client in die Domäne einbinden - Allgemeine Frage dazu
gelöst Frage von RalphTWindows Server19 Kommentare

Moin, ich habe 2 DCs in einer Hauptstelle und 2 DCs in einer Nebenstelle. Ich bringe in der Hauptstelle ...