RobDust 11 Geschrieben 20. September 2017 Melden Teilen Geschrieben 20. September 2017 Hey, wie sieht es mit mobilen Clients aus, wie z.B. einem Notebook, welches mal für 1-2 Wochen nicht mehr den DC sieht, weil es im Ausland eingesetzt wird.China kein VPN / Tiefster Regenwald Goldmine ohne Internet. Mir fallen da ein paar Szenarien ein. Klappt dann überhaupt die Anmeldung am Account?oder gibts direkt eine Fehlermeldung, dass der DC nicht gefunden werden kann? Wie is den hier die Empfehlung?Die Profile sind nicht auf dem Server. Zitieren Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 20. September 2017 Melden Teilen Geschrieben 20. September 2017 Ja solange du cached credentials verwendest schon. Arbeite seit Jahren so in den Goldminen ;) Zitieren Link zu diesem Kommentar
RobDust 11 Geschrieben 20. September 2017 Autor Melden Teilen Geschrieben 20. September 2017 gehts um die GPO? Computer Configuration, Windows Setting, Local Policy, Security Options control of "Interactive Logon: Number of previous logons to cache Zitieren Link zu diesem Kommentar
NilsK 2.957 Geschrieben 20. September 2017 Melden Teilen Geschrieben 20. September 2017 Moin, ja, mit der GPO-Einstellung könnte man das steuern. Wenn die nicht manipuliert ist, dann funktionieren Cached Credentials, und man kann sich offline mit seinem Domänenkonto anmelden, sofern man sich vorher mindestens einmal online an dem Rechner erfolgreich angemeldet hatte. Geht seit Windows NT. Gruß, Nils Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 21. September 2017 Melden Teilen Geschrieben 21. September 2017 Notebook sollte aber verschlüsselt sein, da Cached Credentials ein Sicherheitsrisiko sind. Die Passwort-Hashs lassen sich auslesen und, je nach Art des Hashs, in echte Passwörter zurückrechnen. Zitieren Link zu diesem Kommentar
NilsK 2.957 Geschrieben 21. September 2017 Melden Teilen Geschrieben 21. September 2017 Moin, ein Notebook sollte ohnehin verschlüsselt sein. Ohne Verschlüsselung braucht man überhaupt keine aufwändigen Angriffe, sondern kommt in der Praxis sehr leicht in die Domäne. Gruß, Nils Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.