Das weiß ich nicht. Habe allerdings mal gehört, dass bei einem großen Unternehmen das AD durch einen "schwachen" Unix Server zum Test gehackt wurde... aber machen wir uns nichts vor, es wird immer Lücken geben egal ob OS oder andere Geräte.
Dann war mein Gedanke damals vielleicht gar nicht so falsch (gehackt). Hoffe Du findest es.
Naja, viele nutzen genau für solche Zwecke Linux Server daher denke ich für Angreifer trotzdem interessant.
Wir haben bisher kein Citrix aber Roaming Profiles. Ziel ist es auch das abzuschaffen und dann auf Citrix zu gehen. Aber die Locations haben trotzdem noch ein eigenes "RZ". :)
Vergiss nicht die SmartCards zu Ordern :) Denke 2 Wochen sind sportlich.
SmartCard ist an sich nicht so schlecht, für bestimmte Dinge. Ansonsten wäre noch das Microsoft Hello was (nutzt die Cloud).
Wie schon von vielen gesagt untersuche das GW. Vielleicht ist da auch schon einer am Werk und deshalb werden Eure User gesperrt...
Alles andere bringt nichts.
Nicht sehr viel, wenn so viele Fragen noch vorhanden sind
Wieso macht der Kunde das nicht selbst?
Schau mal hier: https://www.winteach.de/windows-server/active-directory/smartcard-login-in-einer-windows-domaene-ohne-kostenpflichtige-zusatzsoftware/
Guten Morgen,
das ist ein ziemlich komplexes Thema für eine Messe und mal nicht kurz zusammen "geklickt". (PKI usw)
Was ist den der Grund für die SmartCard?
Grüße