Einem Arbeitsgruppen-PC den Zugriff auf eine Domäne (Freigabe) verbieten
Hallo zusammen,
ich habe auch nach langem Suchen leider keine Antwort auf meine Frage gefunden. Darum stelle ich sie mal hier im Forum.
Ausgangssituation:
Win Server 2008 R2 Domäne mit Win7 Clients. Wenn man mit einem PC, der kein Domänenmitglied ist (Neu-PC oder Privat), auf den Server über \\Servername\Freigabe zugreift, kommt ein Fenster für die Anmeldung.
Gibt es eine Möglichkeit, den Zugriff auf die Domäne von einem Arbeitsgruppen-PC aus zu verhindern?
Anwendungsfall:
Ein Mitarbeiter bringt sein Privat-Notebook mit, steckt es am Netzwerk an und da er ja am Server einen User hat, kann er sich auch anmelden.
Vielen Dank schon im voraus,
Stephan
ich habe auch nach langem Suchen leider keine Antwort auf meine Frage gefunden. Darum stelle ich sie mal hier im Forum.
Ausgangssituation:
Win Server 2008 R2 Domäne mit Win7 Clients. Wenn man mit einem PC, der kein Domänenmitglied ist (Neu-PC oder Privat), auf den Server über \\Servername\Freigabe zugreift, kommt ein Fenster für die Anmeldung.
Gibt es eine Möglichkeit, den Zugriff auf die Domäne von einem Arbeitsgruppen-PC aus zu verhindern?
Anwendungsfall:
Ein Mitarbeiter bringt sein Privat-Notebook mit, steckt es am Netzwerk an und da er ja am Server einen User hat, kann er sich auch anmelden.
Vielen Dank schon im voraus,
Stephan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 175455
Url: https://administrator.de/contentid/175455
Ausgedruckt am: 15.11.2024 um 19:11 Uhr
13 Kommentare
Neuester Kommentar
Meine Überlegung war auch schon, mit der Gruppe Domänencomputer zu arbeiten, aber das klappt auch nicht ganz so. Die
User sind den Computern übergeordnet ?!
User sind den Computern übergeordnet ?!
Die User greifen ja auf die Freigaben zu, nicht die Computer. Wenn du nicht in der Domäne bist, kannst du dich ja trotzdem gegen das AD authentifizieren.
Gibt es eine Möglichkeit, den Zugriff auf die Domäne von einem Arbeitsgruppen-PC aus zu verhindern?
Wusstest du, dass in der Standardeinstellung jeder Benutzer Computer in eine Domäne aufnehmen darf?
Wenn du es wirklich verhindern willst hilft nur Domain Isolation.
Wenn du es nur symbolisch verhindern willst kannst du MAC-ID-Filter an den Switchen benutzen (statisch oder 802.1x)
Alles andere ist wirkungslos.
Moin.
Ehrlich gesagt, ist die Lösung naheliegend: Du kannst in den Eigenschaften der Userobjekte angeben, an welchen PCs sie sich anmelden können. Steht der Privat-PC dort nicht drin, kann sich der Nutzer nicht von diesem PC an der Domäne authentifizieren und somit keine Freigaben nutzen. Standard ist jedoch die Einstellung: "Nutzer kann sich an allen Workstations anmelden". Ändere das und Du hast die Lösung.
Ehrlich gesagt, ist die Lösung naheliegend: Du kannst in den Eigenschaften der Userobjekte angeben, an welchen PCs sie sich anmelden können. Steht der Privat-PC dort nicht drin, kann sich der Nutzer nicht von diesem PC an der Domäne authentifizieren und somit keine Freigaben nutzen. Standard ist jedoch die Einstellung: "Nutzer kann sich an allen Workstations anmelden". Ändere das und Du hast die Lösung.