big-bastian 10 Geschrieben 12. Mai 2015 Melden Geschrieben 12. Mai 2015 Hallo zusammen, User bekommen bei uns beim Login ihr DFS Laufwerk gemappt. Was auch super klappt. Folgende Situtation: 1 User meldet sich an 3 Rechnern an und bekommt überall das Laufwerk gemappt. Ich möchte dies aber an einem Rechner unterbinden. Jemand eine Idee wie ich das umsetzen kann? Welche Dienst Mappt Netzkaufwerke? Können diesen ja komplett anhalten. Zitieren
NorbertFe 2.168 Geschrieben 12. Mai 2015 Melden Geschrieben 12. Mai 2015 Wie bekommen die denn die Laufwerke gekappt? Da musst du ansetzen. Zitieren
daabm 1.387 Geschrieben 12. Mai 2015 Melden Geschrieben 12. Mai 2015 Und auch wenn Du es "unterbindest" - wie verhinderst Du später den Zugriff? Was ist der Hintergrund dieser Vorgehensweise? Zitieren
lefg 276 Geschrieben 13. Mai 2015 Melden Geschrieben 13. Mai 2015 (bearbeitet) Welche Dienst Mappt Netzkaufwerke? Können diesen ja komplett anhalten. Das Verbinden eines netzlaufwerkes mit der Freigabe iens Servers geschieht auf Ebene des Clientbetriebssystems mit net use, also auf jedem Rechner. Der eine Rechner weiss nichts von anderen, also ist ein Ansetzen beim Client wohl nicht möglich. Auf dem Server ist mir keine Funktion bekannt, die die Zugriffe von Usern und Rechnern registrieren und zählen kann und darauf reagieren. Auch in den Sicherheitsrichtlinien, Netzwerkzugriff, Netzwerksicherheit habe ich nichts gefunden dazu. Ob sich so etwas lohnt? Wozu soll das gut sein? bearbeitet 13. Mai 2015 von lefg Zitieren
willy-goergen 0 Geschrieben 13. Mai 2015 Melden Geschrieben 13. Mai 2015 (bearbeitet) Ich würde es mal mit Group Policy Preferences auf Computerebene Nutzerebene probieren. Bin mir gerade nur nicht sicher, was für Möglichkeiten es da gibt. Zuerst stellt sich aber wirklich die Frage, warum und wieso du sowas überhaupt haben willst? bearbeitet 13. Mai 2015 von willy-goergen Zitieren
daabm 1.387 Geschrieben 13. Mai 2015 Melden Geschrieben 13. Mai 2015 Um auf die Ursprungsfrage zurück zu kommen: Das Mappen macht kein "Dienst" in dem Sinne - das hängt im Arbeitsstationsdienst mit drin. Um das zuverlässig zu verhindern, fallen mir 2 Lösungen ein - wobei mir noch die Antwort auf die Frage nach dem Hintergrund fehlt: 1. Firewall-Regel auf dem Server, die SMB (137-139,445) von diesem Client blockt. 2. IPSec Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.