Slim2033 0 Geschrieben 23. August 2018 Melden Teilen Geschrieben 23. August 2018 (bearbeitet) Hallo zusammen, bei uns sind die Leute lokale Admins auf ihren PCs. Dementsprechend können sie theoretisch über C:\Benutzer auf andere Benutzerprofile zugreifen. Lässt sich das irgendwie, über GPO's zum Beispiel, verhindern? Danke & viele Grüße €: Ich sehe gerade, dass ich im falschen Unterforum gelandet bin (Windows Server statt Client) - bitte verschieben :) bearbeitet 23. August 2018 von Slim2033 Zitieren Link zu diesem Kommentar
testperson 1.674 Geschrieben 23. August 2018 Melden Teilen Geschrieben 23. August 2018 (bearbeitet) Hi, egal wie du einen Admin einschränkst, er kann es immer wieder umgehen bzw. rückgängig machen. Daher wäre der einzige Weg, die User aus den lokalen Administratoren zu entfernen. Gruß Jan bearbeitet 23. August 2018 von testperson 1 Zitieren Link zu diesem Kommentar
Nobbyaushb 1.464 Geschrieben 23. August 2018 Melden Teilen Geschrieben 23. August 2018 vor 4 Minuten schrieb Slim2033: Lässt sich das irgendwie, über GPO's zum Beispiel, verhindern? Ja, auch wenn du das wohl nicht hören willst - lokale Admin wegnehmen, größte Gefahr bei Trojanern etc. Dazu noch der menschliche Faktor... Bei uns ist das Domänenweit abgeschaltet. 1 Zitieren Link zu diesem Kommentar
Slim2033 0 Geschrieben 23. August 2018 Autor Melden Teilen Geschrieben 23. August 2018 vor 28 Minuten schrieb Nobbyaushb: Ja, auch wenn du das wohl nicht hören willst - lokale Admin wegnehmen, größte Gefahr bei Trojanern etc. Dazu noch der menschliche Faktor... Bei uns ist das Domänenweit abgeschaltet. Tatsächlich habe ich nichts dagegen es zu hören. :) Auf Grund der aktuellen Firmenkonstellation (kein AD sondern Samba als PDC ohne GPO's o.ä.) war es nicht wirklich anders möglich. Das ändert sich aber zeitnah. Danke für eure Hilfe! Zitieren Link zu diesem Kommentar
Nobbyaushb 1.464 Geschrieben 23. August 2018 Melden Teilen Geschrieben 23. August 2018 vor 50 Minuten schrieb Slim2033: Tatsächlich habe ich nichts dagegen es zu hören. :) Auf Grund der aktuellen Firmenkonstellation (kein AD sondern Samba als PDC ohne GPO's o.ä.) war es nicht wirklich anders möglich. Das ändert sich aber zeitnah. Danke für eure Hilfe! Super - dann viel Erfolg! PS: und gern geschehen... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.