Homeverzeichnis übertragen
Hallo zusammen,
folgendes Problem existiert:
User A,B,C verbinden sich über einen Funktionsaccount "D" ins Domänennetz um entsprechend arbeiten zu können.
Nun flattert uns KRITIS ins Haus und wir müssen Eigene Accounts bereitstellen.
So weit so einfach, mich rügt die Frage, wie gewährleiste ich den Usern, dass diese auf ihre Daten im Homelaufwerk zugreifen können welche Sie mit "D" gesammelt haben?
Konkret geht es hier um Verlinkungen, Desktopicons, Favoriten der Browser, Verknüpfungen und so weiter.
Ein raues Copy&Paste des Homeverzeichnisses funktioniert meiner Erfahrung nach quasi nie ;)
Gibt es hier eine entspannte Möglichkeit? Ein Tool?
Also im Optimalfall bekommen die User ihre Accounts und haben davon außer beim Login, nichts bemerkt.
Da es sich um mehrere hundert User handelt, ist es natürlich viel Aufwand aber je früher man anfängt desto besser
Viele Grüße!
folgendes Problem existiert:
User A,B,C verbinden sich über einen Funktionsaccount "D" ins Domänennetz um entsprechend arbeiten zu können.
Nun flattert uns KRITIS ins Haus und wir müssen Eigene Accounts bereitstellen.
So weit so einfach, mich rügt die Frage, wie gewährleiste ich den Usern, dass diese auf ihre Daten im Homelaufwerk zugreifen können welche Sie mit "D" gesammelt haben?
Konkret geht es hier um Verlinkungen, Desktopicons, Favoriten der Browser, Verknüpfungen und so weiter.
Ein raues Copy&Paste des Homeverzeichnisses funktioniert meiner Erfahrung nach quasi nie ;)
Gibt es hier eine entspannte Möglichkeit? Ein Tool?
Also im Optimalfall bekommen die User ihre Accounts und haben davon außer beim Login, nichts bemerkt.
Da es sich um mehrere hundert User handelt, ist es natürlich viel Aufwand aber je früher man anfängt desto besser
Viele Grüße!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 5753935354
Url: https://administrator.de/contentid/5753935354
Ausgedruckt am: 25.11.2024 um 00:11 Uhr
9 Kommentare
Neuester Kommentar
Was heißt verbinden sich?
VPN?
VPN?
Hallo
Grüsse
Toby-CH
User A,B,C verbinden sich über einen Funktionsaccount "D" ins Domänennetz um entsprechend arbeiten zu können.
Hat jeder user A,B,C bereits einen AD Account jedoch wurde dieser bis dato nicht genutzt und alle arbeiteten mit einem Share Account D von dem alle das Login hatten? oder wie muss ich mir diese Konstelation eines "Funktionsaccount" vorstellen?Grüsse
Toby-CH
Moin,
Gruß,
Dani
Nun flattert uns KRITIS ins Haus und wir müssen Eigene Accounts bereitstellen.
undEin raues Copy&Paste des Homeverzeichnisses funktioniert meiner Erfahrung nach quasi nie ;)
worin liegt durch die Schaffung weiterer Accounts mit dem gleichen Umfang wie bisher der geforderte Sicherheitsgewinn?!Gruß,
Dani
Wegen der Klarheit und der Dokumentation.
Zitat von @Dani:
Moin,
Gruß,
Dani
Moin,
Nun flattert uns KRITIS ins Haus und wir müssen Eigene Accounts bereitstellen.
undEin raues Copy&Paste des Homeverzeichnisses funktioniert meiner Erfahrung nach quasi nie ;)
worin liegt durch die Schaffung weiterer Accounts mit dem gleichen Umfang wie bisher der geforderte Sicherheitsgewinn?!Gruß,
Dani
Named Users sind doch das 1x1 der IT-Sicherheit.
Fängt ja schon bei den alltäglichen Themen an: Ein Mitarbeiter verlässt das Unternehmen, ich sperre seinen (meinetwegen Funktionsaccount).
Ich würde wetten, dass beim bisherigen Account das Passwort mit Sicherheit nicht rotiert wird, wenn ein Mitarbeiter das Unternehmen verlässt und dieser zuvor mit diesem Account gearbeitet hat.
Weiter geht das ganze dann mit Themen wie Logging. Wenn ich hier nur einen Funktionsaccount ohne spezifische Merkmale sehe, weiß ich nicht, welcher Mitarbeiter ggf. Schaden angerichtet hat, bzw. dies versucht hat.
Mittlerweile weiß man ja sehr gut, dass es nicht nur externe Gefahren gibt.
Moin,
Gruß,
Dani
Named Users sind doch das 1x1 der IT-Sicherheit.
mir geht es bei meiner Frage weniger um die organisatorischen Themen (Dokumentation, Protokollierung, Audits, etc..) , sondern aus technischer Sicht. Mir will doch keiner sagen, dass man nur wegen der Doku und der Protokollierung solch einen Aufwand betreibt, aber die Trennung nach Rollen, Berechtigung einfach stumpf übernimmt?!Gruß,
Dani
Die Sammeluser sind nach Kritis-Gesichtspunkten nicht per se unzulässig. Ganz im Gegenteil.
Habe ich keine gute Erklärung, dann muss ich was tun.
Habe ich keine gute Erklärung, dann muss ich was tun.