NorbertFe 2.034 Geschrieben 23. März 2010 Melden Teilen Geschrieben 23. März 2010 Übrigens, wenn ich mich richtig erinnere, kann man, so man das Admin-Passwort kennt, auch remote neue Freigaben erzeugeen. Du mußt das Admin-Kennwort nicht wissen, du mußt nur lokale Adminrechte besitzen. ;) Und zur Not kanns der Dom-Admin jederzeit per Policy wieder anschalten. Ansonsten wie meine Vorredner: Nicht Jedem das Admin-Passwort geben. Benutzerrechte reichen völlig aus. Richtig. Und eine vernünftig konfigurierte Windows Firewall, die nicht jedem PC im Netz File-und Printdienste entgegenschreit hilft auf ungemein. Bye Norbert Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 23. März 2010 Melden Teilen Geschrieben 23. März 2010 Habe ich was von "lokalen Rechten" geschrieben ? Ich bin Domänen-Admin ;) -Zahni Zitieren Link zu diesem Kommentar
NorbertFe 2.034 Geschrieben 23. März 2010 Melden Teilen Geschrieben 23. März 2010 So wir haben uns jetzt entschieden das Administrative Passwort neu zu setzen. Über welche Größenordnung von PCs reden wir hier? Ich vermute mal dass man das Passwort nicht nur am Server ändern muss sondern auch auf jedem Client. Du mußt ja das lokale Adminkennwort ändern, also wirds wohl nicht das auf dem Server sein. ;) Im Übrigen gleich als Tipp: Es ist eine ganz schlechte Idee dem Domadmin oder Serveradmins (lokal) die gleichen Kennworte zu geben wie den lokalen PC-Admins. Kann mir da jemand einen Tipp geben wie das zu bewerkstelligen ist? Kommt drauf an. Am besten auch mit einem Logon Script oder? Kommt drauf an. ;) Oder ist das nur eine "Klick-Geschichte"? Kommt drauf an, die Dritte. ...ja ich weiß ich bin ein noob^^ Ja. ;) Bye Norbert Zitieren Link zu diesem Kommentar
NorbertFe 2.034 Geschrieben 23. März 2010 Melden Teilen Geschrieben 23. März 2010 Habe ich was von "lokalen Rechten" geschrieben ? Nö, wäre aber sinnvoller. ;) Ich bin Domänen-Admin ;) Dann hättest du zumindest so erstmal Probleme in einigen meiner netze, da ich die Dom-Admins inzwischen aus den lokalen Admins entferne. ;) Bye Norbert Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 23. März 2010 Melden Teilen Geschrieben 23. März 2010 Dann hättest du zumindest so erstmal Probleme in einigen meiner netze, da ich die Dom-Admins inzwischen aus den lokalen Admins entferne. ;) Das mag mit der Größe des Netzes und der Anzahl der Admin zusammenhängen. Mit wäre das zu Anstrengend. Gelegentlich muß man mal remote auf die Kisten, un dsei es nur für der Ereignisanzeige. Gerade wenn mal wieder RAM defekt ist, gibt es oft lustige Meldungen... -Zahni Zitieren Link zu diesem Kommentar
NorbertFe 2.034 Geschrieben 23. März 2010 Melden Teilen Geschrieben 23. März 2010 Das eine hat ja nix mit dem anderen zu tun. Niemand sagt, dass ein Dom-Admin nicht auch gleichzeitig lokaler Admin sein kann. Nur muß die Gruppe der Domänen-Admins noch lange nicht (und das ist das bekloppte, was sich bei den meisten Admins seit NT eingeprägt hat) auch lokale Adminrechte bekommen. Ich wäre dankbar, wenn MS das irgendwann mal abschaffen würde diese Default Einstellung. ;) Bye Norbert Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.