redline
Goto Top

IP Secauf Domänenebene

Wie verhalten sich IPSec Einstellungen die auf Domänenebene (AD) gesetzt wurden?

Hallo Zusammen,

sind IP Sicherheitsrichtlinien die über die Domäne gesetzt wurden und so auf allen Clients im Netzwerk den IP Verkehr bestimmen auch noch aktiv, wenn Sie nicht am Netzwerk sind und NOtebooks zum Beispiel Privat zu hause genutzt werden?

Ich hoffe ihr könnt mir hier weiterhelfen?

Wenn ja, kann ich über die Domäne bestimmte Rechner davon ausschließen, sodass die IPSec nur für die anderen Geräte genutzt werden?

Grüße

redline

Content-ID: 38399

Url: https://administrator.de/contentid/38399

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

Honksen
Honksen 24.08.2006 um 12:28:47 Uhr
Goto Top
Hallo,

du solltest dir auf jeden Fall überlegen, wer mit wem IPSec reden soll.
Demnach kanst du ja die enstprechenden Sicherheitsrichtlinien einstellen (Client, Server, Sicherer Server). Das kannst du über eine OU Struktur lösen oder über Zugriffsrechte auf die GPO´s
Und bei der Sicherheitrichtlinieneinstellung Client wird erstmal Klartext gesprochen und auf Anfrage verschlüsselt (für zu Hause).

Hooffe konnte Dir etwas helfen

Honk
redline
redline 24.08.2006 um 14:29:12 Uhr
Goto Top
Hi Honk,

konntest mir teilweise weiterhelfen, danke schonmal.

Ich habe auf dem DC und somit auf der Ebene der Domäne eine neue Richtlinie eingerichtet und keine vorhandene genommen bzw. angepasst.

Diese komplett neue Richtlinie beinhaltet nun alle Sperrungen bzw. Zulassen des IP- Datenverkehrs in unserer Domäne.

Jetzt haben wir natürlich auch Rechner wir unsere Admin-Stationen, die sollten eigentlich mehr Rechte haben, gerade wenn mal Treiber heruntergeladen werden müssen, kommt es jetzt schonmal vor das der Port dicht ist.

Also, ich muss eigentlich sagen können: Station1 und Station XY sollen die IPSec Richtlinie nicht übernehmen bzw. nicht anwenden

Vielleicht kannst du mir hier noch ein wenig detaillierten weiterhelfen.

Grüße
Honksen
Honksen 25.08.2006 um 12:37:07 Uhr
Goto Top
Hallo redline,

wenn diese (einige) Rechner diese IPSec Richtlinie überhaupt nicht anwenden sollen, kannst du entweder diesen Computerkonten in den Sicherheitseinstellungen der IPSec Richtlinie das "Lesen" und "GPO übernehmen" verweigern,

oder

du machst eine neue OU auf, packst die entsprechenden PC rein und legt eine eigene GPO an, die diese Einstellungen auf dieser OU Ebene enstprechend verändert, so wie du es magst.

Hoffe das hilft weiter?!?

Honk
redline
redline 26.08.2006 um 18:55:17 Uhr
Goto Top
Ja wunderbar das reicht mir schon, ich danke dir!

Grüße