Hochstufen zum Lokalen Administrator ?
Hallo Zusammen,
kann mir jemand auf meine Frage antworten?
Welche Nachteile ergeben sich wenn ich User in einer w2003 Domäne als Lokale Admins hochstufe?
Für zahlreiche Antworten bin ich euch dankbar.
kann mir jemand auf meine Frage antworten?
Welche Nachteile ergeben sich wenn ich User in einer w2003 Domäne als Lokale Admins hochstufe?
Für zahlreiche Antworten bin ich euch dankbar.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 99048
Url: https://administrator.de/contentid/99048
Ausgedruckt am: 23.11.2024 um 05:11 Uhr
8 Kommentare
Neuester Kommentar
Damit haben die User volle Rechte auf ihren PC's (und sind erst mal happy).
Das klingt auf den ersten Blick ganz toll - aber auf den zweiten tun sich doch einige Haken da auf:
Alles in allem würde ich dies unter Windows nicht machen.
Das klingt auf den ersten Blick ganz toll - aber auf den zweiten tun sich doch einige Haken da auf:
- Die meisten Programme werden im User-Kontext ausgeführt. Ist dieser Administrator, haben Viren und andere Schadsoftware freie Bahn. Daher sollten Admin-Rechte nur während der Durchführung echter Administrationsaufgaben (Wartung, Installation etc.) benutzt werden.
- Der User kann sich damit aus der Domäne werfen (Eben volle Kontrolle übers eigen System)
- Er kann auch auf die Daten anderer Benutzer zugreifen, die auf dem PC gespeichert sind (Was im Sinne des Datenschutzrechtes sogar strafbar sein kann).
- Er kann auch auf die anderen Rechner in der Domäne voll zugreifen da er ja auch dort lokaler Admin ist.
Alles in allem würde ich dies unter Windows nicht machen.
Zitat von @ratzla:
- Er kann auch auf die anderen Rechner in der Domäne voll
Bis zu diesem Punkt alles richtig, aber warum sollte ein lokaler Admin auf anderen PCs einer Domain diese Rechte haben?
Grüße, Steffen
Zitat von @thombu:
eventuell sind die lokalen Admin-PW auf allen Rechnern gleich?
...keine unübliche Konfiguration
Gruß
TB
eventuell sind die lokalen Admin-PW auf allen Rechnern gleich?
...keine unübliche Konfiguration
Gruß
TB
Das ist dabei unerheblich. Man kann die Rechte so einstufen, daß jeder Domänenbenutzer, loakale Admin Rechte hat. Wenn jeder sich überall anmelden kann, hast du obigen Effekt.
Problem dürfte die administrative Freigabe sein (C$).
Grüße Stefan
Moin,
ein lokaler Admin hat keine Adminrechte in der Domäne, nur auf seinem PC. Damit kann er allerdings schon einiges an Ärger verursachen, z.B. Viren auf Shared-Laufwerken verbreiten.
Selbst ein gleichlautendes PW hilft nicht um innerhalb einer Domäne Adminrechte zu bekommen, da die UID eine ganz andere ist.
Nur manche Software setzt ja leider vorraus als lokaler Admin angemeldet zu sein
ein lokaler Admin hat keine Adminrechte in der Domäne, nur auf seinem PC. Damit kann er allerdings schon einiges an Ärger verursachen, z.B. Viren auf Shared-Laufwerken verbreiten.
Selbst ein gleichlautendes PW hilft nicht um innerhalb einer Domäne Adminrechte zu bekommen, da die UID eine ganz andere ist.
Nur manche Software setzt ja leider vorraus als lokaler Admin angemeldet zu sein
Moin Moin
Bei diesem Thema kann ich mich nur diesem Kollegen anschliessen.
Wenn man die Wortwahl etwas entschärft, hat man eine 1a Argumentation zur Hand.
Gruß L.
Bei diesem Thema kann ich mich nur diesem Kollegen anschliessen.
Wenn man die Wortwahl etwas entschärft, hat man eine 1a Argumentation zur Hand.
Gruß L.