cadica 10 Geschrieben 23. Oktober 2006 Melden Teilen Geschrieben 23. Oktober 2006 Hallo Gemeinde! eigentlich eine simple Frage aber wie ist folgendes möglich: Es existiert eine Domäne Server 2003 mit allen SP´s inkludiert.Weiters gibt es ein Domänenkonto namens "Test" welchem keine zusätzlichen Rechte gegeben wurden. Weiters gibt es einen XP-Prof. Rechner mit allen SP´s welcher sich nicht in der Domäne befindet, jedoch ebenfalls ein Konto namens "Test" besitzt. Beide Konten(in der Domäne bzw. am lokalen WS-Rechner) besitzen das gleiche Paßwort. Wenn ich mich lokal anmelde und ein Netzlaufwerk auf eine Freigabe wo normalerweise nur der Domänenbenutzer "test"Zugriff hätte,komme ich mit dem lokalen Benutzer test trotzdem auf die Freigabe........... das dürfte aber nicht sein, oder? danke im vorhinein! lg cadica Zitieren Link zu diesem Kommentar
weg5st0 10 Geschrieben 23. Oktober 2006 Melden Teilen Geschrieben 23. Oktober 2006 Doch dem ist so, da die Konten gleich heissen und das gleiche Passwort verwendet wird. Zitieren Link zu diesem Kommentar
cadica 10 Geschrieben 23. Oktober 2006 Autor Melden Teilen Geschrieben 23. Oktober 2006 laut Microsoft(MOC 2616) müßte ein Anmeldefenster kommen da die SID´s nicht übereinstimmen. in einer AG ist es klar, aber wenn ich zB WLAN in meiner Firma habe und einer den Benutzername und PW eines Mitarbeiters weiß, wäre das schon eine schlimme Sicherheitslücke. lg cadica Zitieren Link zu diesem Kommentar
weg5st0 10 Geschrieben 23. Oktober 2006 Melden Teilen Geschrieben 23. Oktober 2006 und einer den Benutzername und PW eines Mitarbeiters weiß, wäre das schon eine schlimme Sicherheitslücke. Wieso überrascht dich das? Hier steht auch noch etwas Info dazu: How To Configure Security for Files and Folders on a Network in Windows Server 2003 Zitieren Link zu diesem Kommentar
Kolath 10 Geschrieben 23. Oktober 2006 Melden Teilen Geschrieben 23. Oktober 2006 wer mehr wissen will... stichwort: NTLMv2 - Authentifizierung Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.