Sonic 10 Geschrieben 10. Oktober 2007 Melden Teilen Geschrieben 10. Oktober 2007 Hi, kann mir jemand sagen welche Einstellungen Sinnvoll sind wenn ich mich lokal an der Domäne anmelden wenn keine Netzwerkverbindung besteht. Bräuchte ich für ein paar Laptops die nicht immer im Netz hängen. bin für alle Tipps dankbar. Gruß Jens Zitieren Link zu diesem Kommentar
onewayticket 10 Geschrieben 11. Oktober 2007 Melden Teilen Geschrieben 11. Oktober 2007 Hallo, in deinem FAll würde ich die Anzahl der Verbinungen aus dem Clientside Cache von standartmäßigen 10 auf 50 erhöhen. Allerdings sollten die standartmäßigen 10 verbindungen ausreichen. MfG Onewayticket Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 11. Oktober 2007 Melden Teilen Geschrieben 11. Oktober 2007 in deinem FAll würde ich die Anzahl der Verbinungen aus dem Clientside Cache von standartmäßigen 10 auf 50 erhöhen Wozu sollte das gut sein?! Diese Zahl besagt, dass sich 10 User an dem Laptop anmelden können, ohne dass eine Verbindung zum DC besteht, und nicht dass sich ein User bis zu 10x am Laptop anmelden könnte. Christoph Zitieren Link zu diesem Kommentar
onewayticket 10 Geschrieben 11. Oktober 2007 Melden Teilen Geschrieben 11. Oktober 2007 Hallo, habe ich da was falsch verstanden?? Domäne anmelden wenn keine Netzwerkverbindung besteht hmm. MfG Onewayticket Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 11. Oktober 2007 Melden Teilen Geschrieben 11. Oktober 2007 Ich hätte es präziser ausdrücken sollen: die Policy besagt, von wievielen Usern die Credentials gecacht werden, so dass diese sich erneut anmelden können, auch wenn keine Verbindung zum DC besteht. Christoph Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 11. Oktober 2007 Melden Teilen Geschrieben 11. Oktober 2007 Was für Erscheinungen fordern denn andere Einstellungen? Zitieren Link zu diesem Kommentar
onewayticket 10 Geschrieben 11. Oktober 2007 Melden Teilen Geschrieben 11. Oktober 2007 @Christoph ich ging davon aus dass der User sich offline so oft an der domäne anmelden kann, muss ich wohl nochmal schauen. Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 11. Oktober 2007 Melden Teilen Geschrieben 11. Oktober 2007 @onewayticket: schau dir mal die Hilfe zu der Policy an, diese Policy ist unter den Sicherheitsoptionen zu finden. Ist aber zugegebenermaßen nicht ganz eindeutig formuliert. Christoph Zitieren Link zu diesem Kommentar
onewayticket 10 Geschrieben 11. Oktober 2007 Melden Teilen Geschrieben 11. Oktober 2007 @Christoph autsch...aua... habe ich gerade gemacht. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 11. Oktober 2007 Melden Teilen Geschrieben 11. Oktober 2007 Also, der User muss sich schon einmal mit dem Rechner an der Domäne angemeldet haben, dann ist danach auch eine Anmeldung bei gezogenen Netzwerkstecker möglich; ich habe das eben mal wieder ausprobiert. Das hat auch nichts mit Laptop, Desktop oder Tower zu tun. Zitieren Link zu diesem Kommentar
Kegol 10 Geschrieben 14. Oktober 2007 Melden Teilen Geschrieben 14. Oktober 2007 Genau diese Einstellung habe ich bei unseren Laptops auf 0 gesetzt! Ebenso wird der Anmeldename nicht mehr gespeichert. Damit sich niemand an der Domäne anmelden ohne das diese verfügbar ist. Nur so kann ich die Rechte eines Benutzers festlegen und dafür sorgen, dass sein System immer aktuell ist (WSUS). Wir hatten auch mal den Fall, dass wir unseren EDV-Azubi auch Domänen-Administrator-Rechte gegeben haben. Leider hat er seine Daten nicht gerade geheimgehalten. Ein (schlauer) Benutzer hat das ausgenutzt und erstmal ein Notebook plattgemacht. Nach einer anständigen Aussprache mit unserem Chef und uns geht es dem Azubi wieder besser. Falls das Notebook viel extern eingesetzt wird und sensible Daten enthält, würde ich über eine Festplattenverschlüsselung nachdenken. Grüße Kegol Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 14. Oktober 2007 Melden Teilen Geschrieben 14. Oktober 2007 ......Wir hatten auch mal den Fall, dass wir unseren EDV-Azubi auch Domänen-Administrator-Rechte gegeben haben. Leider hat er seine Daten nicht gerade geheimgehalten. Ein (schlauer) Benutzer hat das ausgenutzt und erstmal ein Notebook plattgemacht. Nach einer anständigen Aussprache mit unserem Chef und uns geht es dem Azubi wieder besser...... Der Azubildende ist doch wohl eher als unschuldig anzusehen. Zitieren Link zu diesem Kommentar
XP-Fan 220 Geschrieben 14. Oktober 2007 Melden Teilen Geschrieben 14. Oktober 2007 @lefg Es ist dort wie immer: Bestrafung der Unschuldigen ....:rolleyes: @Kegol Wieso musste der AZUBI DomainAdmin sein .... ? -> Suizidgefährdet :schreck: Zitieren Link zu diesem Kommentar
Kegol 10 Geschrieben 14. Oktober 2007 Melden Teilen Geschrieben 14. Oktober 2007 @XP-Fan Weil er als normaler Domänenbenutzer keine Software installieren und Systemeinstellungen ändern konnte. Der Fall ist ja schon einige Jahre her und meine Kollegen waren nicht so bewandert mit Gruppenrichtlinien und automatischer Softwareverteilung. Also wurde der Azubi rumgeschickt und musste überall eine Software installieren und vorher die XP-Firewall deaktivieren, damit beim nächsten Mal die Software zentral installiert werden kann. Als ich das gehört habe, bin ich fast vom Glauben abgefallen. Damals war ich auch noch nicht in der EDV. Jetzt wissen meine Kollegen auch, dass sie zumindest mich vorher fragen sollten und sowas hat ein Ende. Grüße Kegol Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 14. Oktober 2007 Melden Teilen Geschrieben 14. Oktober 2007 Dann ist das etwas unglückliche Vorgehen schon verstänlich, abgesehen vom Abkanzeln des Azubildenden. Möglicherweise interpretiere ich das auch ja falsch. Was mir im Moment nebulös erscheint, das ist: Genau diese Einstellung habe ich bei unseren Laptops auf 0 gesetzt! Ebenso wird der Anmeldename nicht mehr gespeichert. Damit sich niemand an der Domäne anmelden ohne das diese verfügbar ist. Nur so kann ich die Rechte eines Benutzers festlegen und dafür sorgen, dass sein System immer aktuell ist (WSUS). Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.