jarek007
Goto Top

Hochstufen zum Lokalen Administrator ?

Hallo Zusammen,

kann mir jemand auf meine Frage antworten?

Welche Nachteile ergeben sich wenn ich User in einer w2003 Domäne als Lokale Admins hochstufe?

Für zahlreiche Antworten bin ich euch dankbar.

Content-ID: 99048

Url: https://administrator.de/contentid/99048

Ausgedruckt am: 23.11.2024 um 05:11 Uhr

Platypus
Platypus 11.10.2008 um 21:58:11 Uhr
Goto Top
Hallo,

jedes Programm, das dir und deinen Usern untergeschoben wird, hat alle Rechte seinen Unfug zu treiben.

Wenn es geht (leider geht´s nicht immer) dann lass es.

Grüße
ratzla
ratzla 11.10.2008 um 22:03:20 Uhr
Goto Top
Damit haben die User volle Rechte auf ihren PC's (und sind erst mal happy).

Das klingt auf den ersten Blick ganz toll - aber auf den zweiten tun sich doch einige Haken da auf:

  • Die meisten Programme werden im User-Kontext ausgeführt. Ist dieser Administrator, haben Viren und andere Schadsoftware freie Bahn. Daher sollten Admin-Rechte nur während der Durchführung echter Administrationsaufgaben (Wartung, Installation etc.) benutzt werden.

  • Der User kann sich damit aus der Domäne werfen (Eben volle Kontrolle übers eigen System)

  • Er kann auch auf die Daten anderer Benutzer zugreifen, die auf dem PC gespeichert sind (Was im Sinne des Datenschutzrechtes sogar strafbar sein kann).

  • Er kann auch auf die anderen Rechner in der Domäne voll zugreifen da er ja auch dort lokaler Admin ist.

Alles in allem würde ich dies unter Windows nicht machen.
51705
51705 12.10.2008 um 01:25:25 Uhr
Goto Top
Zitat von @ratzla:
  • Er kann auch auf die anderen Rechner in der Domäne voll
zugreifen da er ja auch dort lokaler Admin ist.

Bis zu diesem Punkt alles richtig, aber warum sollte ein lokaler Admin auf anderen PCs einer Domain diese Rechte haben?

Grüße, Steffen
thombu
thombu 12.10.2008 um 10:38:04 Uhr
Goto Top
eventuell sind die lokalen Admin-PW auf allen Rechnern gleich? ...keine unübliche Konfiguration

Gruß
TB
Platypus
Platypus 12.10.2008 um 11:06:15 Uhr
Goto Top
Zitat von @thombu:
eventuell sind die lokalen Admin-PW auf allen Rechnern gleich?
...keine unübliche Konfiguration

Gruß
TB

Das ist dabei unerheblich. Man kann die Rechte so einstufen, daß jeder Domänenbenutzer, loakale Admin Rechte hat. Wenn jeder sich überall anmelden kann, hast du obigen Effekt.
Problem dürfte die administrative Freigabe sein (C$).

Grüße Stefan
tb1611
tb1611 12.10.2008 um 13:59:14 Uhr
Goto Top
Moin,

ein lokaler Admin hat keine Adminrechte in der Domäne, nur auf seinem PC. Damit kann er allerdings schon einiges an Ärger verursachen, z.B. Viren auf Shared-Laufwerken verbreiten.

Selbst ein gleichlautendes PW hilft nicht um innerhalb einer Domäne Adminrechte zu bekommen, da die UID eine ganz andere ist.

Nur manche Software setzt ja leider vorraus als lokaler Admin angemeldet zu sein
Logan000
Logan000 13.10.2008 um 09:22:45 Uhr
Goto Top
Moin Moin

Bei diesem Thema kann ich mich nur diesem Kollegen anschliessen.
Wenn man die Wortwahl etwas entschärft, hat man eine 1a Argumentation zur Hand.
face-wink

Gruß L.
speedhub
speedhub 13.10.2008 um 10:34:15 Uhr
Goto Top
Hi,
als lokaler Admin kann beinahe JEDES KIND lokal Hacker-Tools installieren, um die Domäne auszuspionieren, zu infiltrieren oder letztlich zu übernehmen, wenn gewünscht.

Speedhub