sapcoach
Goto Top

Rechte einer FTP-Benutzergruppe

Hallo,
ich möchte einen XP Pro-Rechner als FTP-Server in die DMZ stellen.
Auf diesem Rechner sollen sich nur Administratoren lokal anmelden dürfen.
FTP-Benutzern will sich die lokale Anmeldung verbieten.
Ich erstelle also FTP-Benutzerkonten und entferne diese in den lokalen Sichertheitsrichtlinien aus allen Richtlinien ausser "auf diesen Rechner vom Netz aus zugreifen".
Ist das korrekt so?
Hab ich irgendwelche Sicherheitseinstellungen vergessen?

Danke!
Olaf

Content-ID: 30229

Url: https://administrator.de/contentid/30229

Ausgedruckt am: 22.11.2024 um 16:11 Uhr

ketchup
ketchup 11.04.2006 um 22:19:50 Uhr
Goto Top
hi!

hast du deine konfig schon ausprobiert?

ich weiß jetzt nämlich nicht, ob das nicht eine zu harte einschränkung ist.

hast leider nicht dazu geschrieben ob du lokale user oder domain-user verwendest.

ich glaube du brauchst für ftp-user auch das recht für eine lokale anmeldung.

jürgen
sapcoach
sapcoach 11.04.2006 um 22:30:13 Uhr
Goto Top
Sorry.
Es gibt keine Domain. Nur ein p2p-Netz mit einem XP als File(Server).
Wenn jemand auf den FTP zugreift, tut er das ja übers Netz. Aslo aus dem internen oder dem Internet.
Also brauche ich die lokale Anmeldung doch nur noch für den Admin.
Ich will halt die Kiste nur vernünftig abschotten.
Olaf
Janni
Janni 11.04.2006 um 23:50:11 Uhr
Goto Top
Ich würde den Rechner ganz aus der Domäne rauß nehmen, nur einen lokalen Admin definieren und zum Beispiel Serv-U (http://www.serv-u.info) als FTP-Server verwenden. Dann musst Du die Nutzer zwar per Hand eingeben, aber hast nicht mehr die Gefahr, daß sie als User auf der Maschine eingerichtet sind.

MFG
Lumpi
Lumpi 12.04.2006 um 11:29:49 Uhr
Goto Top
Würde es nicht schon reichen wenn Du in den Gruppenrichtlinien einstellst,
das sich nur Administratoren lokal Anmelden dürfen?! (gpedit.msc)
Und die FTP Benutzer würde ich einfach aus allen Gruppen in der Benutzerverwaltung entfernen (Quasi Benutzer ohne Gruppenzugehlörigkeit). Damit haben die an dem Rechner auch keine Rechter mehr. Jetzt müßtest Du nur noch auf Verzeichniss eben definieren wie und auf was die FTP-User noch zugreifen dürfen?!

Denke das müßte doch ausreichen, oder habe ich dich falsch verstanden?

Gruß
Sven
sapcoach
sapcoach 12.04.2006 um 13:14:50 Uhr
Goto Top
Genau das werde ich tun.
Ich war mir nur nicht sicher, ob das ausreichend ist.

Vielen Dank!

Olaf