konstantin90
Goto Top

Zugriff auf Freigabe verbieten und verstecken

Moin zusammen,

bin mir leider nicht sicher da es zu diesem Thema schon einige Einträge gibt, allerdings habe ich keinen passenden zu meiner Frage gefunden.

Ich habe eine ActiveDirectory Domäne. Über GPO wird eine Freigabe an alle User verteilt, diese Freigabe ist sowohl bei der Anmeldung am PC als auch dann am Terminalserver vorhanden.

Mein Problem:
Ich möchte das auf dem PC die Freigabe nicht angezeigt wird und der Zugriff über den UNC Pfad nicht möglich ist. Auf dem Terminalserver allerdings soll der Zugriff über UNC und über die gemappte Freigabe möglich sein.

Ich hoffe ihr versteht das Problem, ansonsten einfach nachfragen.

Danke schon mal für eure Hilfe.

Content-ID: 368007

Url: https://administrator.de/contentid/368007

Ausgedruckt am: 26.11.2024 um 16:11 Uhr

Voiper
Voiper 14.03.2018 aktualisiert um 13:32:59 Uhr
Goto Top
Moin,

du kannst in der GPO per WMI-Filter die Rechte auf den einen Server beschränken.

Gruß, V
Kraemer
Kraemer 14.03.2018 um 13:34:03 Uhr
Goto Top
konstantin90
konstantin90 14.03.2018 um 13:40:13 Uhr
Goto Top
Moin

@Voiper: werde ich ausprobieren.
@Kraemer: schauch ich mir an.

Danke schon mal
133941
133941 14.03.2018 um 14:28:52 Uhr
Goto Top
Hi,

du kannst doch expliziet filtern wer die Richtlinie übernehmen soll und wer nicht. Entweder über die Verknüpfung deiner AD-Container mit den GPO's oder über die Sicherheitsfilterung in der GPO-Verwaltung. Ich weiß nicht ob man diesbezüglich WMI anwenden sollte. Kann man natürlich machen. Verstecken kannst du die Freigabe durch anfügen eines $-Zeichens bei der Erstellung des Freigabenamens.

VG
konstantin90
konstantin90 14.03.2018 um 14:33:55 Uhr
Goto Top
Hi Voiper,

ich habe mir das gerade mit dem WMI Filter angesehen.
sorry, aber ich bin mir gerade nicht sicher ob wir uns missverstehen.

Ich möchte das die Freigaben auf dem PC nicht verfügbar sind auch nicht über den UNC Pfad. Auf dem Terminalserver sollen die Freigaben erreichbar sein auch über den UNC Pfad.

Es gibt zwar in der Gruppenrichtlinienverwaltung unter Benutzerkonfiguration - Administrative Vorlage - Datei-Explorer eine entsprechende GPO um alle Laufwerke auszublenden und den Zugriff darauf zu verbieten, allerdings wirkt sich diese dann auch auf den Terminalserver aus und das möchte ich nicht.

Danke
nEmEsIs
nEmEsIs 14.03.2018 um 22:14:32 Uhr
Goto Top
Hi

Freigabe verstecken geht mit einem $ am Ende des freigabenamens
Aber was du willst wird nur über eine Firewall Regel am Freigabe Server gehen.
Weil beim $ siehst du das ganz auch am TS nicht mehr via unc außer du weist wie die Freigabe heißt.
Gegenfrage was soll der Aufriss ?

Ggf kannst du nur die TS Server in die Berechtigungen der Freigabe aufnehmen

Mit freundlichen Grüßen Nemesis
Vision2015
Lösung Vision2015 15.03.2018 um 06:36:50 Uhr
Goto Top
Moin...

Ich möchte das die Freigaben auf dem PC nicht verfügbar sind auch nicht über den UNC Pfad. Auf dem Terminalserver sollen die Freigaben erreichbar sein auch über den UNC Pfad.

Es gibt zwar in der Gruppenrichtlinienverwaltung unter Benutzerkonfiguration - Administrative Vorlage - Datei-Explorer eine entsprechende GPO um alle Laufwerke auszublenden und den Zugriff darauf zu verbieten, allerdings wirkt sich diese dann auch auf den Terminalserver aus und das möchte ich nicht.

dann wende die Gruppenrichtlinie doch da an, wo du sie auch brauchst! also für deine PC´s...
du sollst da nicht die User oder gruppen reinwerfen, sondern nur die PC´s.. die deine Richtlinie ausführen sollen..
du kannst auch für deine Bleche eine eigene OU anlegen.... da sind deiner Fantasie keine Grenzen gesetzt!
mit der Gruppenrichtlinienmodellierung kannst du sehr schon Testen, ob alles so klappt, wie du möchtest... ohne gleich von platz zu platz zu rennen...

Frank
konstantin90
konstantin90 22.03.2018 um 14:43:17 Uhr
Goto Top
Moin Frank,

ja hab ja die GPO auf die PCs angewandt.
Aber gerade die Richtlinie mit der man die Laufwerke ausblenden und den Zugriff verweigern kann, kann ich nicht auf Computer anwenden - ist eine Benutzerkonfiguration.

Ich werde mal schauen ob wir es sonst auf anderem Wege noch lösen.

Danke euch allen.
Kraemer
Kraemer 22.03.2018 um 15:16:34 Uhr
Goto Top
Links müssen was ganz böses sein. Bloß nicht anklicken - man könnte ja intelligent sterben...