Rechte einer FTP-Benutzergruppe
Hallo,
ich möchte einen XP Pro-Rechner als FTP-Server in die DMZ stellen.
Auf diesem Rechner sollen sich nur Administratoren lokal anmelden dürfen.
FTP-Benutzern will sich die lokale Anmeldung verbieten.
Ich erstelle also FTP-Benutzerkonten und entferne diese in den lokalen Sichertheitsrichtlinien aus allen Richtlinien ausser "auf diesen Rechner vom Netz aus zugreifen".
Ist das korrekt so?
Hab ich irgendwelche Sicherheitseinstellungen vergessen?
Danke!
Olaf
ich möchte einen XP Pro-Rechner als FTP-Server in die DMZ stellen.
Auf diesem Rechner sollen sich nur Administratoren lokal anmelden dürfen.
FTP-Benutzern will sich die lokale Anmeldung verbieten.
Ich erstelle also FTP-Benutzerkonten und entferne diese in den lokalen Sichertheitsrichtlinien aus allen Richtlinien ausser "auf diesen Rechner vom Netz aus zugreifen".
Ist das korrekt so?
Hab ich irgendwelche Sicherheitseinstellungen vergessen?
Danke!
Olaf
Please also mark the comments that contributed to the solution of the article
Content-Key: 30229
Url: https://administrator.de/contentid/30229
Printed on: April 26, 2024 at 23:04 o'clock
5 Comments
Latest comment
Ich würde den Rechner ganz aus der Domäne rauß nehmen, nur einen lokalen Admin definieren und zum Beispiel Serv-U (http://www.serv-u.info) als FTP-Server verwenden. Dann musst Du die Nutzer zwar per Hand eingeben, aber hast nicht mehr die Gefahr, daß sie als User auf der Maschine eingerichtet sind.
MFG
MFG
Würde es nicht schon reichen wenn Du in den Gruppenrichtlinien einstellst,
das sich nur Administratoren lokal Anmelden dürfen?! (gpedit.msc)
Und die FTP Benutzer würde ich einfach aus allen Gruppen in der Benutzerverwaltung entfernen (Quasi Benutzer ohne Gruppenzugehlörigkeit). Damit haben die an dem Rechner auch keine Rechter mehr. Jetzt müßtest Du nur noch auf Verzeichniss eben definieren wie und auf was die FTP-User noch zugreifen dürfen?!
Denke das müßte doch ausreichen, oder habe ich dich falsch verstanden?
Gruß
Sven
das sich nur Administratoren lokal Anmelden dürfen?! (gpedit.msc)
Und die FTP Benutzer würde ich einfach aus allen Gruppen in der Benutzerverwaltung entfernen (Quasi Benutzer ohne Gruppenzugehlörigkeit). Damit haben die an dem Rechner auch keine Rechter mehr. Jetzt müßtest Du nur noch auf Verzeichniss eben definieren wie und auf was die FTP-User noch zugreifen dürfen?!
Denke das müßte doch ausreichen, oder habe ich dich falsch verstanden?
Gruß
Sven