Jump to content

Netzlaufwerke per Skript, net use und IP-Adresse verbinden - Sicherheitslücke?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo an euch,

 

aus aktuellem Anlass (Patch KB3002657) stehen bei uns momentan folgende Aussagen im Raum:

 

1. Netzlaufwerke verbindet man schon seit 10 Jahren nicht mehr per Logon Skript und darin enthaltenen net use Befehlen. Das geht heute per Gruppenrichtlinie.

 

2. Netzlaufwerke werden auch nicht mehr per IP-Adresse verbunden, sondern wg. der Sicherheit per Servername.

 

Ich habe mal in meinen MS Press Windows 2008 R2 Schinken geschaut und werde daraus leider gerade nicht schlau. An den jeweiligen Stellen, an denen etwas über Freigaben, etc. zu lesen ist, heißt es aber immer, dass man eine IP oder den Servernamen benutzen kann.

 

Gut, ich habe gelesen, dass sich Netzlaufwerke auch Gruppenrichtlinien verbinden lassen (http://www.windowspro.de/wolfgang-sommergut/netzlaufwerke-verbinden-group-policy-preferences), aber ist ein Skript dann gleich antiquiert?

 

Zur Aussage 2 finde ich leider keine Aussagen. Wenn ich mal in meinem Bekanntenkreis herumstöbere, werden Laufwerke immer noch und auch per IP verbunden.

 

Wie ist es denn nun wirklich? Stellt es wirklich in irgendeiner Weise ein Sicherheitsrisiko dar, wenn ich statt des Servernamens eine IP-Adresse benutze?

 

Viele Grüße und schon mal ein Dankeschön :-)

 

Samoth

bearbeitet von Samoth
Link zu diesem Kommentar

ym2c: Aussage 1 ist Unfug. Aussage 2 absolut korrekt (nicht nur wegen Kerberos, sondern auch wegen DHCP und DFS-N).

 

Warum Aussage 1 in meinen Augen Unfug ist?

  • in größeren Umgebungen kann schnell die Transparenz verloren gehen, welcher Share nun letztlich aufgrund welcher Gruppenmitgliedschaft auf welchem Share liegt
  • im Fehlerfall ist die Diagnose gerne aufwändiger als mit einem einfachen (oder guten) Skript
  • User müssen sich bei geänderten Zuordnungen neu anmelden (oder - immerhin - ab 8.1 nur noch gpupdate ausführen) - bei einem Skript reicht ein simpler Shortcut irgendwo im Startmenü
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...