Jump to content

Netlogon Skripte oder GPO?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

würde gerne wissen was heutzutage mehr sinn macht bzw. sicherer und auch von den alten IT-Hasen empfohlen wird.

Netlogon via Batch oder doch lieber Gpo?

 

DC: Win 2008 R2                Client: Win 7 und 10

 

Zurzeit mache ich es im Betrieb mir Netlogon. Kenne da zb den großen Nachteil:

 

Wenn ein Netzlaufwerk mal gemappt werden muss, dass auf einem Server außerhalb der Domäne liegt, das Kennwort temporär mit im Skript liegen muss via CMDkey.

 

Hoffe auf eine gute Aufklärung. 

 

Danke :)

Link zu diesem Kommentar

Moin,

 

ich bevorzuge Mapping per GPP. Es ist für mich übersichtlicher und mit der Zielgruppenadressierung lassen sich recht einfach brauchbare Filter erstellen.

 

Den beschriebenen Nachteil gibt es auch bei GPP. Hier ist es kein Skript sondern eine xml in der das Kennwort steht.

Ich würde eher hinterfragen, ob es nicht andere Lösungen für Zugriffe außerhalb der eigenen Domäne gibt. Z.Bsp. den Server in die Domäne holen oder eine Vertrauenstellung zwischen den Domänen einrichten.

Link zu diesem Kommentar

Moin,

 

ich bevorzuge Mapping per GPP. Es ist für mich übersichtlicher und mit der Zielgruppenadressierung lassen sich recht einfach brauchbare Filter erstellen.

 

Den beschriebenen Nachteil gibt es auch bei GPP. Hier ist es kein Skript sondern eine xml in der das Kennwort steht.

Ich würde eher hinterfragen, ob es nicht andere Lösungen für Zugriffe außerhalb der eigenen Domäne gibt. Z.Bsp. den Server in die Domäne holen oder eine Vertrauenstellung zwischen den Domänen einrichten.

 

Danke Leute,

 

in welcher XML stecken diese infos den?

 

ist es wenn man gpresult /h ausführt?

 

lg

Link zu diesem Kommentar

in welcher XML stecken diese infos den?

Die xml liegt unter Sysvol\Domain\Policies\GUID\User\Preferences\Drives

 

Das Passwort ist mit AES-32 "geschützt", und zwar mit diesem Schlüssel:

 

2.2.1.1.4 Password Encryption

All passwords are encrypted using a derived Advanced Encryption Standard (AES) key.<3>

The 32-byte AES key is as follows:

 4e 99 06 e8  fc b6 6c c9  fa f4 93 10  62 0f fe e8

 f4 96 e8 06  cc 05 79 90  20 9b 09 a4  33 b6 6c 1b

https://msdn.microsoft.com/en-us/library/cc232587.aspx

Link zu diesem Kommentar

Die xml liegt unter Sysvol\Domain\Policies\GUID\User\Preferences\Drives

 

Das Passwort ist mit AES-32 "geschützt", und zwar mit diesem Schlüssel:

https://msdn.microsoft.com/en-us/library/cc232587.aspx

 

Ich habe das mal auf meinem DC 2008R2 geprüft. \\dc\sysvol\domain\policies\users gibt es noch aber keine preferences.

Ich habe das mal auf meinem DC 2008R2 geprüft. \\dc\sysvol\domain\policies\users gibt es noch aber keine preferences.

Habe die eine xml in der Internetsettings GUID gefunden worüber ich den Proxyverteile.

Link zu diesem Kommentar

Moin,

 

ich bevorzuge Mapping per GPP. Es ist für mich übersichtlicher und mit der Zielgruppenadressierung lassen sich recht einfach brauchbare Filter erstellen.

 

Den beschriebenen Nachteil gibt es auch bei GPP. Hier ist es kein Skript sondern eine xml in der das Kennwort steht.

Ich würde eher hinterfragen, ob es nicht andere Lösungen für Zugriffe außerhalb der eigenen Domäne gibt. Z.Bsp. den Server in die Domäne holen oder eine Vertrauenstellung zwischen den Domänen einrichten.

Nur, dass man dort kein Kennwort aus genau diesem Grund mehr eintragen kann. Falls doch, sollte man sich Gedanken über sein patchmanagement machen. ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...