Jump to content

MDT Sicherheit Costumer/Bootstrap.ini


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Liebe Gemeinde,

Ich hab ein kleines Problem mit dem ich mich mitunter befasse.

Als Einstieg zur Sicherheit unserer Domäne galt es anfangs nun endlich mal LAPS einzurichten, um die Lokalen PW nicht gleich zu haben, und Mailware bzw. Emotet weniger Plattform zu bieten.

 

Zum eigentlichen

Wir haben in jedem Standort MDT in Betrieb. Die Clients werden gleich in die Domäne gebracht.

In der Customer und Boostrap.ini steht der Domain-Admin und das DomainAdminPassword in Klartext drin, was irgendwie ziemlich Affig ist.

 

Hat jemand eine glorreiche Idee für mich, das einfach nicht mehr in Klartext rein schreiben zu müssen, oder eine Idee das zu sichern, da ich schon ein wenig bedenken habe, das diese INI ja nur ausgelesen werden muss um komplette Domänen Rechte sein eigen nennen zu dürfen :-( 

 

Viele Grüsse ! 

 

 

Link zu diesem Kommentar
vor 16 Minuten schrieb RC<-->RC:

Der MDT ist ein eigener Benutzer, der eben Domänen Rechte benötigt um die Clients in die Domäne heben zu können.

Diesem Benutzer kann man diesbzgl. Rechte über die "Objektverwaltung zuweisen..." (rechte Maustaste des Domänenknotens von AD Benutzer und Computer), dass er Rechner in die Domäne bringen kann.
Ich verstehe immer nicht, warum man sich die 5 min Mehrarbeit nicht macht?

Deswegen gibt es auch so viele Firmen, wo der Benutzer "Scanner" mit dem Passwort "scanner" Domänen-Adminrechte hat. :-D

 

Link zu diesem Kommentar
vor 36 Minuten schrieb 4077:

Diesem Benutzer kann man diesbzgl. Rechte über die "Objektverwaltung zuweisen..." (rechte Maustaste des Domänenknotens von AD Benutzer und Computer), dass er Rechner in die Domäne bringen kann.
Ich verstehe immer nicht, warum man sich die 5 min Mehrarbeit nicht macht?

Weil man sich an dieser Stelle ein wenig mehr Arbeit wie 5 Minuten machen sollte. Ebenso sollte man davon absehen einem User Rechte zuzuweisen und dafür Gruppen nutzen. ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...