Rechte einer FTP-Benutzergruppe
Hallo,
ich möchte einen XP Pro-Rechner als FTP-Server in die DMZ stellen.
Auf diesem Rechner sollen sich nur Administratoren lokal anmelden dürfen.
FTP-Benutzern will sich die lokale Anmeldung verbieten.
Ich erstelle also FTP-Benutzerkonten und entferne diese in den lokalen Sichertheitsrichtlinien aus allen Richtlinien ausser "auf diesen Rechner vom Netz aus zugreifen".
Ist das korrekt so?
Hab ich irgendwelche Sicherheitseinstellungen vergessen?
Danke!
Olaf
ich möchte einen XP Pro-Rechner als FTP-Server in die DMZ stellen.
Auf diesem Rechner sollen sich nur Administratoren lokal anmelden dürfen.
FTP-Benutzern will sich die lokale Anmeldung verbieten.
Ich erstelle also FTP-Benutzerkonten und entferne diese in den lokalen Sichertheitsrichtlinien aus allen Richtlinien ausser "auf diesen Rechner vom Netz aus zugreifen".
Ist das korrekt so?
Hab ich irgendwelche Sicherheitseinstellungen vergessen?
Danke!
Olaf
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 30229
Url: https://administrator.de/contentid/30229
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
5 Kommentare
Neuester Kommentar
Ich würde den Rechner ganz aus der Domäne rauß nehmen, nur einen lokalen Admin definieren und zum Beispiel Serv-U (http://www.serv-u.info) als FTP-Server verwenden. Dann musst Du die Nutzer zwar per Hand eingeben, aber hast nicht mehr die Gefahr, daß sie als User auf der Maschine eingerichtet sind.
MFG
MFG
Würde es nicht schon reichen wenn Du in den Gruppenrichtlinien einstellst,
das sich nur Administratoren lokal Anmelden dürfen?! (gpedit.msc)
Und die FTP Benutzer würde ich einfach aus allen Gruppen in der Benutzerverwaltung entfernen (Quasi Benutzer ohne Gruppenzugehlörigkeit). Damit haben die an dem Rechner auch keine Rechter mehr. Jetzt müßtest Du nur noch auf Verzeichniss eben definieren wie und auf was die FTP-User noch zugreifen dürfen?!
Denke das müßte doch ausreichen, oder habe ich dich falsch verstanden?
Gruß
Sven
das sich nur Administratoren lokal Anmelden dürfen?! (gpedit.msc)
Und die FTP Benutzer würde ich einfach aus allen Gruppen in der Benutzerverwaltung entfernen (Quasi Benutzer ohne Gruppenzugehlörigkeit). Damit haben die an dem Rechner auch keine Rechter mehr. Jetzt müßtest Du nur noch auf Verzeichniss eben definieren wie und auf was die FTP-User noch zugreifen dürfen?!
Denke das müßte doch ausreichen, oder habe ich dich falsch verstanden?
Gruß
Sven