thomash2
Goto Top

Windows 7 Zugriff auf Admin Shares abschalten - Gibt es Seiteneffekte?

Hallo,

gibt es Seiteneffekte, wenn auf Win7 Pro PCs mit Domänenanmeldung (nur Office 2016 und CAD Programm, keine lokalen Dateifreigaben notwendig)
die administrativen Shares C$ deaktiviert werden?
Die PCs müssen aber per RDP erreichbar bleiben.

Gruß Thomas

Content-Key: 433246

Url: https://administrator.de/contentid/433246

Printed on: April 19, 2024 at 20:04 o'clock

Member: Pjordorf
Pjordorf Mar 27, 2019 updated at 13:36:00 (UTC)
Goto Top
Hallo,

Zitat von @ThomasH2:
die administrativen Shares C$ deaktiviert werden?
Nein. Nur warum sollte man das machen? Weil ein Admin dort zu neugierig ist?

Die PCs müssen aber per RDP erreichbar bleiben.
Und was hat jetzt euer RDP dort mit den Administrativen Freigaben zu tun? Oder werden die in eurern RDP Aufrufen genutzt?
Oder ist dort ein jeder Administrator und darf eben alles und jetzt sollen ein paar allesdürfer eben nicht mehr alles dürfen? Wer nutzt den bei euch die Administrativen Freigaben und für was?

Gruß,
Peter
Member: SeaStorm
SeaStorm Mar 27, 2019 at 13:39:02 (UTC)
Goto Top
Zitat von @ThomasH2:

Hallo,
hi
gibt es Seiteneffekte, wenn auf Win7 Pro PCs die administrativen Shares C$ deaktiviert werden?
Admins können nicht mehr auf dieses Share zugreifen !?
Diverse Deployment Programme funktionieren evtl. auch nicht mehr
Die PCs müssen aber per RDP erreichbar bleiben.
Hat damit nix zu tun

Euch ist schon klar, das auf diese Shares nur die entsprechend berechtigten Zugriff haben? Selbst wenn ihr diese Shares entfernt, haben die User noch immer Adminrechte auf den Kisten und somit unbeschränkt die möglichkeiten auf diese Daten zuzugreifen. Was soll das also?
'Hardening' ohne zu wissen was man tut? Anstatt Win7 jetzt noch zu härten, solltet ihr es so langsam mal ablösen. Das Supportende steht kurz bevor ...
Member: Lochkartenstanzer
Lochkartenstanzer Mar 27, 2019 at 14:31:24 (UTC)
Goto Top
Zitat von @ThomasH2:

die administrativen Shares C$ deaktiviert werden?

Und Du meist der Admin kann die nicht einfach wieder Remote aktivieren, z.B. mit wmic?

lks
Member: DerWoWusste
DerWoWusste Mar 27, 2019 updated at 14:44:03 (UTC)
Goto Top
Die Abschaltung ist unsinnig.

Wozu sollte man das tun wollen?
->Admins sind die Einzigen die rauf können und auch nur dann, wenn die Firewall nicht eh dicht macht, was sie per default tut!
Member: Penny.Cilin
Penny.Cilin Mar 27, 2019 at 15:27:44 (UTC)
Goto Top
Zitat von @ThomasH2:

Hallo,
Hallo,

gibt es Seiteneffekte, wenn auf Win7 Pro PCs mit Domänenanmeldung (nur Office 2016 und CAD Programm, keine lokalen Dateifreigaben notwendig)
die administrativen Shares C$ deaktiviert werden?
Jetzt musst Du erklären, was der Sinn der Sache ist. Ein Admin ist ein Admin ist ein Admin ist ein Admin ist ein Admin ist ein Admin....
Die PCs müssen aber per RDP erreichbar bleiben.
Du weißt was ein Administrator ist?
Du weißt welche Berechtigungen er sich verschaffen kann?
Du weißt dass der Administrator sich Zugriff und Berechtigungen zwar verschaffen kann, es aber nicht einfach ausnutzen darf?

Gruß Thomas
Gruss Penny.
Member: ThomasH2
ThomasH2 Mar 27, 2019 at 16:41:59 (UTC)
Goto Top
danke für die Antworten.
Member: chgorges
chgorges Mar 27, 2019 at 21:57:20 (UTC)
Goto Top
Ohne die Admin$-Freigabe kann man z.B. keinen Kaspersky Endpoint Security mehr auf den Clients installieren, da das Share als temporäres Installationsverzeichnis genutzt wird.