sam400 10 Geschrieben 4. November 2010 Melden Teilen Geschrieben 4. November 2010 hallo ich habe ein win2k3 server mit diversen freigaben. wie kann ich die "privaten" laptop von kollegen aussperren? es sollen nur die "firmen pc/laptop darauf zugreifen duerfen. hat mir jemand einen tip danke Zitieren Link zu diesem Kommentar
Demented Clown 13 Geschrieben 4. November 2010 Melden Teilen Geschrieben 4. November 2010 Mehr Info's bitte. Ist der Server ein DC? Wie sind die Berechtigungen der Freigaben? Ist eine HW-Firewall im Einsatz? Zitieren Link zu diesem Kommentar
sam400 10 Geschrieben 4. November 2010 Autor Melden Teilen Geschrieben 4. November 2010 Mehr Info's bitte.Ist der Server ein DC? Wie sind die Berechtigungen der Freigaben? Ist eine HW-Firewall im Einsatz? sorry - ok mehr infos: ja - ist ein dc es ist keine hw im einsatz ( zwischen laptop + server ) Zitieren Link zu diesem Kommentar
Demented Clown 13 Geschrieben 4. November 2010 Melden Teilen Geschrieben 4. November 2010 Dann schuldest du mir jetzt nur noch die Antwort auf die Frage, wie denn die Berechtigungen deiner Freigaben aussehen. ;) Zitieren Link zu diesem Kommentar
sam400 10 Geschrieben 4. November 2010 Autor Melden Teilen Geschrieben 4. November 2010 Dann schuldest du mir jetzt nur noch die Antwort auf die Frage, wie denn die Berechtigungen deiner Freigaben aussehen. ;) kann ich nicht, sagen, da ich gerade kein zugriff habe. kann ich es aber mittels zugriff steuern? aber was mache ich wenn es kein dc-server ist. Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 4. November 2010 Melden Teilen Geschrieben 4. November 2010 Hi, habt ihr eine Active Directory Domäne oder arbeitet ihr in einer Arbeitsgruppe? Wenn wir diese Information haben, dann können wir dir weiterhelfen. Zitieren Link zu diesem Kommentar
sam400 10 Geschrieben 4. November 2010 Autor Melden Teilen Geschrieben 4. November 2010 Hi, habt ihr eine Active Directory Domäne oder arbeitet ihr in einer Arbeitsgruppe? "nur" eine arbeitsgruppe Zitieren Link zu diesem Kommentar
Demented Clown 13 Geschrieben 4. November 2010 Melden Teilen Geschrieben 4. November 2010 Ich setze die Freigabeberechtigungen grundsätzlich auf "Jeder" und konfiguriere nötige Einschränkungen auf NTFS Seite. Damit hast du ein überschaubares Konzept und bist trotzdem auf der sicheren Seite, was die Zugriffe angeht. Der Server muß dazu nicht unbedingt DC sein, aber ist doch Mitglied in einer Domäne, oder? Edit: Ah, eine Arbeitsgruppe. Hier bin ich raus. Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 4. November 2010 Melden Teilen Geschrieben 4. November 2010 "nur" eine arbeitsgruppe Um das Problem vernünftig beheben zu können empfehle ich dringend eine Domäne, lohnt sich schon bei 5 Mitarbeitern. Alles andere artet in unnötigen administrativen Aufwand aus! Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 4. November 2010 Melden Teilen Geschrieben 4. November 2010 @sam400: Bitte achte in Zukunft darauf auch Großbuchstaben zu nutzen. Wir haben hier genug damit zu tun Probleme zu lösen da brauchen wir nicht auch noch Beiträge die zusätzliche Probleme erzeugen weil sie schlecht zu lesen sind! Die Wahrscheinlichkeit dass dir jemand hilft steigt drastisch mit der guten und leichten Lesbarkeit deiner Beiträge! Vielen Dank für dein Verständnis! Zitieren Link zu diesem Kommentar
sam400 10 Geschrieben 4. November 2010 Autor Melden Teilen Geschrieben 4. November 2010 Alles andere artet in unnötigen administrativen Aufwand aus! Wie sieht der Loesungsweg ohne Domaene aus? Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 4. November 2010 Melden Teilen Geschrieben 4. November 2010 @sam400, da gibt es keinen. Höchstens mit IPsec. Eine Domäne kannst Du so konfigurieren, dass sich nur Geräte mit einem gültigen Computer-Konto in der Domäne anmelden können. -Zahni Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 4. November 2010 Melden Teilen Geschrieben 4. November 2010 Der TO will doch doch einen "fremden"Laptop ausschliessen über die MAC, nicht den User, oder? Ich meine, der Anschluss fremder Rechner wird erreicht, indem nur eigene Rechner mit regeistrierter MAC überhaupt Zugriff über den nächsten Switch erhalten. Ergo, die richtige Switchhardware einsetzen und auf den jeweiligen Port nur die MAC des jeweils zugelassenen Firmenrechner schmieden. Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 4. November 2010 Melden Teilen Geschrieben 4. November 2010 Ich meine, der Anschluss fremder Rechner wird erreicht, indem nur eigene Rechner mit regeistrierter MAC überhaupt Zugriff über den nächsten Switch erhalten. Ergo, die richtige Switchhardware einsetzen und auf den jeweiligen Port nur die MAC des jeweils zugelassenen Firmenrechner schmieden. Naja! Wenn schon eine Arbeitgruppe genutzt wird, dann bezweifel ich das es entsprechende Switchhardware mit einem MAC-Filter gibt. Da allerdings ein Windows Server 2003 vorhanden ist, wäre die Sache mit der Domäne doch deutlich angenehmer.;) Zitieren Link zu diesem Kommentar
sam400 10 Geschrieben 9. November 2010 Autor Melden Teilen Geschrieben 9. November 2010 Da allerdings ein Windows Server 2003 vorhanden ist, wäre die Sache mit der Domäne doch deutlich angenehmer.;) Also ich habe die Berechtigungen nochmal angeschaut. Laut Berechtigungen dürfen "nur" User aus der Domaene zugreifen. Leider haben aber die privaten Laptop´s immer noch zugriff. Wie muss ich die Freigabe einstellen? Danke für jeden Tip! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.