mar-west
Goto Top

Lokal oder über Domäne anmelden am Sever?

Ich habe da mal eine frage.

Am DC kann ich mich ja nur über die Domäne anmelden, dass ist klar.

Aber was ist mit den normalen Servern. Da kann ich mich ja Lokal und über die Domäne anmelden.

Macht das einen Unterschied?

Grüße

Martin

Content-ID: 2052128379

Url: https://administrator.de/contentid/2052128379

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

1915348599
1915348599 03.03.2022 aktualisiert um 15:55:59 Uhr
Goto Top
Zitat von @Mar-west:
Am DC kann ich mich ja nur über die Domäne anmelden, dass ist klar.

Aber was ist mit den normalen Servern. Da kann ich mich ja Lokal und über die Domäne anmelden.

Macht das einen Unterschied?
Verstehe die Frage nichts ganz ... in welcher Hinsicht?! Wenn du lokal an der Maschine angemeldet bist agierst du mit lokalen Credentials im Gegensatz zu Domain-Credentials. Ergo muss du dich für sämtliche Aktivitäten die Domain-Credentials für Ressourcen bedingen erneut authentifizieren etc.
Mar-west
Mar-west 03.03.2022 um 16:03:10 Uhr
Goto Top
Das habe ich verstanden. Aber sollte dann die lokale Anmeldung nicht gesperrt sein?
1915348599
1915348599 03.03.2022 aktualisiert um 16:12:29 Uhr
Goto Top
Zitat von @Mar-west:
Das habe ich verstanden. Aber sollte dann die lokale Anmeldung nicht gesperrt sein?
Nö. Solange du dort einen lokalen aktivierten Admin hast und du die lokale Anmeldung in der lokalen Security-Policy oder per GPO nicht weiter auf Gruppen oder Principals eingeschränkt hast ist das natürlich weiterhin möglich.

screenshot

Es gilt das was du/ihr konfiguriert face-smile
Mar-west
Mar-west 03.03.2022 um 16:19:43 Uhr
Goto Top
OK.
Aber nur mal für meinen Gedanken gang. Wenn ich mich jetzt mit lokalen Admin anmelde und eine Datenbank installiere, läuft die doch genau so als würde ich mich als Admin an der Domäne anmelden.

Es geht dann ja nur um die Gruppenrichtlinien, die dann nicht greifen würden die ich in der Domäne verteile .

Korrekt?
1915348599
1915348599 03.03.2022 aktualisiert um 16:25:55 Uhr
Goto Top
Zitat von @Mar-west:

OK.
Aber nur mal für meinen Gedanken gang. Wenn ich mich jetzt mit lokalen Admin anmelde und eine Datenbank installiere, läuft die doch genau so als würde ich mich als Admin an der Domäne anmelden.
Ja. Der User der Domäne ist ja auch nur ein Mitglied einer der lokalen Gruppen der Maschine. Und zum installieren sind ja lokale Admin-Rechte erforderlich.
Es geht dann ja nur um die Gruppenrichtlinien, die dann nicht greifen würden die ich in der Domäne verteile .

Korrekt?
Jain, da das Gerät Mitglied der Domäne ist werden Gruppenrichtlinien trotzdem für die Maschine vor der Anmeldung angewendet, nur evt. vorhandene Benutzer-Richtlinien werden dann beim Login nicht angewendet wenn du dich mit einem lokalen Account anmeldest.
Mar-west
Mar-west 03.03.2022 um 16:26:55 Uhr
Goto Top
Das meinte ich. face-wink

Maschine ja, Nutzer Nein.

Danke für deine Aufklärung.

Gruß
1915348599
1915348599 03.03.2022 aktualisiert um 16:28:37 Uhr
Goto Top