user88
Goto Top

Das Erstellen von neuen Benutzerkonten auf dem Windows Server 2008 R2 Standard deaktivieren

Hallo,

ich hab mir vor kurzem den Windows Server 2008 R2 Standard installiert, um mich unter Anderem mit Active
Directory vertraut zu machen;D.

Ich hab dann das Gastkonto aus Sicherheitsgründen deaktiviert.
Welche Einstellung muss ich den vornehmen, um das Anlegen von neuen Benutzerkonten auf lokalen Server generell zu verbieten.

danke schon mal.

MfG user88

Content-ID: 143413

Url: https://administrator.de/contentid/143413

Ausgedruckt am: 23.11.2024 um 02:11 Uhr

nEmEsIs
nEmEsIs 23.05.2010 um 20:09:50 Uhr
Goto Top
Hi

Soweit ich weiß ist es so das wenn du ne DC hast das mit den Lokalen Benutzern Geschichte ist. Weil du ja dann den Server zum DC Member gemacht hast.

Kannst du sehen wenn du nen Rechtsklick auf den Arbeitsplatz machst und dort auf Verwalten dann müsste Lokale Benutzer nicht mehr ansprechbar sein du regelst jetzt alles via AD.


MFG Nemesis
user88
user88 23.05.2010 um 20:26:44 Uhr
Goto Top
Hey,

danke für die Hilfe.

Ich hab aber noch kein Domain Controller bzw. AD.
Ich kann über r. Computer - Verwalten - Konfiguration - lokale Benutzer
auf Gruppen und Benutzer zugreifen. Dort hab ich auch das Gastkonto ja deaktiviert.

Irgendwie muss es doch gehen.
n.o.b.o.d.y
n.o.b.o.d.y 23.05.2010 um 21:40:38 Uhr
Goto Top
Hallo,

nein, das geht nicht, wäre ja auch etwas sinnfrei das Anlegen von Usern gennerell zu verbieten, Wenn wir dann einen neuen User brauchen setzen wir den Server neu auf, oder wie stelltst Du dir das vor? Einen User (Admin) wird es immer geben, der User anlegen kann. Arbeite mit einem User der nicht adminrechte auf dem Server hat, dann können in dessen Kontext keine User mehr angelegt werden.
80695
80695 23.05.2010 um 22:49:19 Uhr
Goto Top
Erstmal unter "Rollen" den Domain Controller Aktivieren, sonst wird das nichts.
Lovecraft
Lovecraft 11.06.2010 um 12:23:44 Uhr
Goto Top
geh einfach unter

Start -> und gib "dcpromo" ein. Mit diesem zu stuftst du deinen Server zu einem Domaincontroller auf. Ab dann ist die sind die lokalen Benutzerdaten zwar noch nutzbar
jedoch hat nur der lokale Administrator genug Rechte um etwas "böses" anzustellen. Solange du diesen gut genau absicherst (aber nicht zu gut... du könntest ihn beim Wiederherstellen des ADs benötigen, was bei einem Leihen schon mal vorkommen kann (spreche aus erfahrung)) dürften die lokalen benutzer kein problem darstellen.

MfG

David
goscho
goscho 11.06.2010 um 12:56:32 Uhr
Goto Top
Zitat von @Lovecraft:
geh einfach unter

Start -> und gib "dcpromo" ein. Mit diesem zu stuftst du deinen Server zu einem Domaincontroller auf.
Korrekt.
Ab dann ist die sind die lokalen Benutzerdaten zwar noch nutzbar
Nein, sind sie nicht. Nachdem dieser Server zum DC hochgestuft wurde, ist eine Anmeldung nur noch an der Domäne möglich.
jedoch hat nur der lokale Administrator genug Rechte um etwas "böses" anzustellen.
Der lokale Admin eine DC kann ohne PW sein (nicht empfohlen), er kann aber erst mal gar nichts anstellen, du kannst dich nicht als dieser anmelden.
Erst nach dem Herunterstufen wieder.
Solange du diesen gut genau absicherst (aber nicht zu gut... du könntest ihn beim Wiederherstellen des ADs benötigen, was bei einem Leihen schon
mal vorkommen kann (spreche aus erfahrung
)) dürften die lokalen benutzer kein problem darstellen.
Dafür hat man ein Wiederherstellungskennwort beim dcpromo des 1. DC angelegt und macht außerdem Datensicherungen.