Jump to content

Domänen PC Client Waisenkinder ohne DC - Risiken?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich habe was geerbt:

Ein kleines Büro, mit einer mini Domäne für 6 Rechner.

Der einzige DC wurde vor meiner Zeit ausgeschaltet.

Kommt auch nicht wieder, es wird keine Domäne mehr geben.

 

6 PCs melden sich also mit gecachten Domänen Benutzerkonten Daten an.

Das läuft auch noch stabil.

Ist für mich aber kein Zustand, dort müssen normale lokale Konten sauber neu angelegt werden.

 

Ooooder?

 

Ich such mir den Wolf nach einer schriftlichen Quelle zu dem konkreten Langzeit Risiko, also wenn man sich dauerhaft mit seinem gecachten Domänen Konto anmeldet.

 

Was könnte denn passieren? Vielleicht eine Passwort Erneuerung aus alten GPOs die dann zwingend einmal mit dem DC kommunizieren wollen?

 

Vielleicht nutze ich die falschen Suchbegriffen. Es gibt sehr viele Anleitungen für den umgekehrten Fall, verwaiste Konten aus dem DC zu löschen oder

einen ausgefallenen DC einfach zu ersetzen usw...

 

Ich möchte aber ein paar Bad Case/Worst Case Infos an die Leute geben, damit sie verstehen, warum überhaupt Aufwand betrieben wird.

 

Vielleicht übertreibe ich ja auch und bekomme ein "Lass doch laufen" als Antwort.

Freue mich auf Antworten..

Link zu diesem Kommentar
vor 14 Minuten schrieb Dukel:

Ich würde, wenn wirklich keine Domäne gewünscht ist, die Clients aus der Domäne nehmen und mit Lokalen Konten arbeiten.

Wieso keine Domäne mehr?

  • Wäre sauber, ja, erfordert jedoch Zeit in der Einrichtung, deswegen war ich auf der Suche nach Argumenten die das Ganze bekräftigen. Auch für Laien. Passwort Sicherheit ist ein relativ stumpfes Schwert für viele...bis es knall... dass aber keine Anmeldung mehr möglich ist und von jetzt auf Knall neue lokale Konten mit einem Setup für die Spezialprogramme eingerichtet werden müssen... das zieht!  Aber das Risiko scheint ja gemäß der Antworten hier nicht zu bestehen.
     
  • Wie gesagt, vor meiner Zeit, war aber nie wichtig für die paar Kisten. Ganz bescheidene Umgebung im Grunde. Der DC wurde auch nicht gepflegt, machte nebenbei noch ein bissi Fileserver und lief auf SBS 2011 ... der Drops ist gelutscht.
Link zu diesem Kommentar
Am 7.5.2020 um 18:27 schrieb cnurti:
 

Ich habe was geerbt:

Ein kleines Büro, mit einer mini Domäne für 6 Rechner.

Der einzige DC wurde vor meiner Zeit ausgeschaltet.

Kommt auch nicht wieder, es wird keine Domäne mehr geben.

Sogar für 3 Rechner würde ich eine Domäne bevorzugen, aber die Entscheidung ist ja scheinbar schon gefallen.

Die hat jemand getroffen, der keine Ahnung von Active Directory hat - meine Meinung.

 

My2Cents :-)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...