Domaenenbenutzer koennen sich an Member Server anmelden...?
Hallo,
bei uns war wurden nun schoenen KVM-Switche installiert und ein paar Monitore, Tastatur und Maus die daran angeschlossen sind bei uns im IT-Büro aufgestellt.
Jetzt gibt es jedoch noch folgendes Problem. Wir haben eine OU in der alle Member Server gelistet sind. Wenn ich mich nun als ganz normaler Domänenbenutzer an diese Konsole setzen wuerde, kann ich mich mit Domänenbenutzer-Credentials anmelden... und koennte den Server durchforsten mit den Rechten so weit ich komme. Remote geht es natürlich nicht da er keinen Zugriff fuer Remotelogon hat.
Wie macht ihr das mit euren Member Servern, so dass sich niemand ausser z.B. User in einer bestimmten OU daran anmelden koennen? (abgesehen von einer physikalischen Lösung)
Viele Grüße,
pommesrotweiss
bei uns war wurden nun schoenen KVM-Switche installiert und ein paar Monitore, Tastatur und Maus die daran angeschlossen sind bei uns im IT-Büro aufgestellt.
Jetzt gibt es jedoch noch folgendes Problem. Wir haben eine OU in der alle Member Server gelistet sind. Wenn ich mich nun als ganz normaler Domänenbenutzer an diese Konsole setzen wuerde, kann ich mich mit Domänenbenutzer-Credentials anmelden... und koennte den Server durchforsten mit den Rechten so weit ich komme. Remote geht es natürlich nicht da er keinen Zugriff fuer Remotelogon hat.
Wie macht ihr das mit euren Member Servern, so dass sich niemand ausser z.B. User in einer bestimmten OU daran anmelden koennen? (abgesehen von einer physikalischen Lösung)
Viele Grüße,
pommesrotweiss
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 65070
Url: https://administrator.de/contentid/65070
Ausgedruckt am: 14.11.2024 um 07:11 Uhr
5 Kommentare
Neuester Kommentar
Hallo,
Das Recht, sich an einer Maschine lokal anzumelden, kannst du per Richtlinien anpassen:
Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Lokale Richtlinien -> Zuweisung von Benutzerrechten -> Lokal anmelden zulassen (oder ... lokal anmelden verweigern)
Das kannst du per Gruppenrichtlinie im Active Directory, als auch in der lokalen Sicherheitsrichtlinie definieren.
Aber bitte mit Vorsicht, du willst dich ja bestimmt nicht selbst aussperren...
Gruß,
Schorsch
Das Recht, sich an einer Maschine lokal anzumelden, kannst du per Richtlinien anpassen:
Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Lokale Richtlinien -> Zuweisung von Benutzerrechten -> Lokal anmelden zulassen (oder ... lokal anmelden verweigern)
Das kannst du per Gruppenrichtlinie im Active Directory, als auch in der lokalen Sicherheitsrichtlinie definieren.
Aber bitte mit Vorsicht, du willst dich ja bestimmt nicht selbst aussperren...
Gruß,
Schorsch
Hallo,
das mit den Passwort- und Sicherheitsgruppen-fähigen KVMs sieht zwar auf den ersten Blick gut aus, lässt sich aber durch den Anschluss einer anderen Tastatur leicht umgehen. Ich sehe daher nicht, wo es wirklich Schutz bringen soll.
Und da man am Server selbst schön einstellen kann, wer wie worauf zugreifen darf, dürfte dies meiner Meinung nach die bessere Lösung sein.
Gruß,
Schorsch
das mit den Passwort- und Sicherheitsgruppen-fähigen KVMs sieht zwar auf den ersten Blick gut aus, lässt sich aber durch den Anschluss einer anderen Tastatur leicht umgehen. Ich sehe daher nicht, wo es wirklich Schutz bringen soll.
Und da man am Server selbst schön einstellen kann, wer wie worauf zugreifen darf, dürfte dies meiner Meinung nach die bessere Lösung sein.
Gruß,
Schorsch