StefanWe 14 Geschrieben 14. November 2020 Melden Teilen Geschrieben 14. November 2020 Hallo, es macht ja nur Sinn, seine tägliche Arbeit als Administrator mit einem normalen Benutzer durchzuführen und nicht mit seinem Admin Benutzer. Nun möchte man manchmal Dateien auf oder von einem Server kopieren und nutzt dafür die Dateifreigabe. Manchmal gern auch die Adminfreigabe wie c$. Windows erlaubt die Anmeldung an einem entfernten System nur mit einem Benutzer. Daher kommt es häufig vor, dass man eine "aktive" Anmeldung am Server mit seinem normalen Benutzer hat und sich dann nicht mit seinem Admin Benutzer auf die c$ Freigabe zugreifen kann. Hier hilft nur abmelden vom Client und neuanmelden, was ziemlich nervt. Kennt jemand eine alternative Lösung ? Zitieren Link zu diesem Kommentar
testperson 1.674 Geschrieben 14. November 2020 Melden Teilen Geschrieben 14. November 2020 Hi, das einfachste wäre vermutlich ein alternativer Datei-Explorer, den du als anderer Benutzer / als Administrator ausführen kannst. Alternativ ist natürlich nur die PowerShell / Kommandozeile das wahre Tool zur Verwaltung. ;) Gruß Jan Zitieren Link zu diesem Kommentar
NilsK 2.930 Geschrieben 14. November 2020 Melden Teilen Geschrieben 14. November 2020 (bearbeitet) Moin, Nein, das angesprochene Problem lässt sich so nicht lösen. Dafür wird man einen separaten Rechner brauchen, typischerweise einen Admin-Client. Wäre auch deutlich sauberer gelöst. Gruß, Nils bearbeitet 14. November 2020 von NilsK Zitieren Link zu diesem Kommentar
daabm 1.348 Geschrieben 16. November 2020 Melden Teilen Geschrieben 16. November 2020 Um die Antwort von Nils eine Stufe weiter zu treiben und preiswerter zu machen: Der "Admin-Client" ist das OS des Blechs, vor dem man sitzt. Auf dem aktiviert man Hyper-V, und in der ersten VM läuft dann der "Daily Business-Rechner" mit allen Anwendungen. In einer idealen Welt kommt der aus seiner VM nicht raus und der Admin-Client bleibt sauber. Taucht sinngemäß so auch in den ESAE-Empfehlungen von MSFT auf. Zitieren Link zu diesem Kommentar
StefanWe 14 Geschrieben 17. November 2020 Autor Melden Teilen Geschrieben 17. November 2020 vor 12 Stunden schrieb daabm: Um die Antwort von Nils eine Stufe weiter zu treiben und preiswerter zu machen: Der "Admin-Client" ist das OS des Blechs, vor dem man sitzt. Auf dem aktiviert man Hyper-V, und in der ersten VM läuft dann der "Daily Business-Rechner" mit allen Anwendungen. In einer idealen Welt kommt der aus seiner VM nicht raus und der Admin-Client bleibt sauber. Taucht sinngemäß so auch in den ESAE-Empfehlungen von MSFT auf. Habs mir schon gedacht. Werden wir dann wohl so umsetzen. Danke. Zitieren Link zu diesem Kommentar
MurdocX 949 Geschrieben 18. November 2020 Melden Teilen Geschrieben 18. November 2020 Ich hab so das letzte Jahr gearbeitet. Schön ist was anderes. Stellt euch schon mal auf Unmut ein. Wenn man mich nochmal zu dem Konzept fragt, würde ich wohl RemoteApp für Outlook etc. auf dem Admin-Client bevorzugen. Zitieren Link zu diesem Kommentar
StefanWe 14 Geschrieben 18. November 2020 Autor Melden Teilen Geschrieben 18. November 2020 vor einer Stunde schrieb MurdocX: Ich hab so das letzte Jahr gearbeitet. Schön ist was anderes. Stellt euch schon mal auf Unmut ein. Wenn man mich nochmal zu dem Konzept fragt, würde ich wohl RemoteApp für Outlook etc. auf dem Admin-Client bevorzugen. Aber damit würdest du dann ja auch auf dem Admin PC surfen und das ist ja nicht gewollt. Zitieren Link zu diesem Kommentar
BOfH_666 577 Geschrieben 18. November 2020 Melden Teilen Geschrieben 18. November 2020 vor einer Stunde schrieb StefanWe: Aber damit würdest du dann ja auch auf dem Admin PC surfen und das ist ja nicht gewollt. Hmmm .... Abwägung zwischen Risiko/Sicherheit und Komfort .... ich weiß ja nicht, auf welch dubiosen Seiten Du Dich während der Arbeitszeit surfenderweise im Internet rumtreibst, aber nach meiner Erfahrung sind die Seiten, die man üblicherweise ansteuert, zu 99,99% safe und stellen keine Gefahr dar. Zitieren Link zu diesem Kommentar
MurdocX 949 Geschrieben 18. November 2020 Melden Teilen Geschrieben 18. November 2020 vor 1 Stunde schrieb StefanWe: Aber damit würdest du dann ja auch auf dem Admin PC surfen und das ist ja nicht gewollt. Technisch gesehen nicht, denn die Anwendungssitzungen befindet sich auf dem RDSH. Dies ist übrigens auch als anderes PAW-Szenario (Privileged Access Workstation) bei Microsoft aufgeführt. https://docs.microsoft.com/de-de/windows-server/identity/securing-privileged-access/privileged-access-workstations Zitieren Link zu diesem Kommentar
NilsK 2.930 Geschrieben 18. November 2020 Melden Teilen Geschrieben 18. November 2020 Moin, wer Bedenken hat, kann ja auch mit separaten Rechnern arbeiten. So abwegig ist das nun auch wieder nicht. Und unbequem - ja, meine Güte, sicher. Das relativiert sich spontan, wenn man sich mal die Umstände ansieht, die an wirklich regulierten Bereichen gelten (Krankenhaus, Pharma, Kraftwerke ...). Wir reden hier ja nicht von den Normalanwendern, sondern von den Admins. Gruß, Nils 1 Zitieren Link zu diesem Kommentar
daabm 1.348 Geschrieben 18. November 2020 Melden Teilen Geschrieben 18. November 2020 vor 13 Stunden schrieb NilsK: die an wirklich regulierten Bereichen gelten (Krankenhaus, Pharma, Kraftwerke ...). Hm - da will ich meistens nicht so genau wissen, was da passiert. Nach dem, was man öffentlich mitbekommt, steht es da nicht nur nicht zum Besten, sondern eher nur "geht gerade so noch irgendwie"... Und eine Arbeits-VM auf einem Admin-Hostrechner, das ist doch nun wirklich keine große Einschränkung... vor 14 Stunden schrieb BOfH_666: Seiten, die man üblicherweise ansteuert, zu 99,99% safe und stellen keine Gefahr dar. Um die 99,99% geht's ja auch nicht. Es geht um die 0,01%... Würdest Du bei einer Überlebenswahrscheinlichkeit von 9999:1 von einer Brücke springen? Also die Wahrscheinlichkeit, daß Du stirbst, liegt bei 0,01%? Ich kann mir niemanden vorstellen, der das bei einer derart hohen Wahrscheinlichkeit machen würde... Keiner unserer Jumpserver kann ins Internet. Keiner der darüber ereichbaren Admin-Server kann ins Internet. Kein Domain Controller kann ins Internet. Und das ist auch gut so. (Könnte noch besser sein, aber ok...) Zitieren Link zu diesem Kommentar
BOfH_666 577 Geschrieben 19. November 2020 Melden Teilen Geschrieben 19. November 2020 vor 3 Stunden schrieb daabm: Um die 99,99% geht's ja auch nicht. Es geht um die 0,01%... Würdest Du bei einer Überlebenswahrscheinlichkeit von 9999:1 von einer Brücke springen? Also die Wahrscheinlichkeit, daß Du stirbst, liegt bei 0,01%? Hmmm ... der Vergleich hinkt aber ganz gewaltig, meiner Meinung nach .... das Risiko, um das es hier geht, ist ja keins für Leib und/oder Leben ... und ich war früher Fallschirmspringer, da fängst Du das potenzielle Risiko auch mit entsprechenden Sicherheitsmaßnahmen ab. Zitieren Link zu diesem Kommentar
Dukel 451 Geschrieben 19. November 2020 Melden Teilen Geschrieben 19. November 2020 5 hours ago, BOfH_666 said: Hmmm ... der Vergleich hinkt aber ganz gewaltig, meiner Meinung nach .... das Risiko, um das es hier geht, ist ja keins für Leib und/oder Leben ... und ich war früher Fallschirmspringer, da fängst Du das potenzielle Risiko auch mit entsprechenden Sicherheitsmaßnahmen ab. In manchen IT Bereichen geht es um Leib und Leben. Und um die Sicherheitsmaßnahmen geht es hier ja gerade. Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 19. November 2020 Melden Teilen Geschrieben 19. November 2020 vor 4 Minuten schrieb Dukel: In manchen IT Bereichen geht es um Leib und Leben. Hmm, wenn die Betreiber das auch so sehen würden. ;) ich kann da dem folgenden Zitat nur zustimmen. vor 8 Stunden schrieb daabm: Hm - da will ich meistens nicht so genau wissen, was da passiert. Nach dem, was man öffentlich mitbekommt, steht es da nicht nur nicht zum Besten, sondern eher nur "geht gerade so noch irgendwie"... Zitieren Link zu diesem Kommentar
BOfH_666 577 Geschrieben 19. November 2020 Melden Teilen Geschrieben 19. November 2020 vor 1 Stunde schrieb Dukel: In manchen IT Bereichen geht es um Leib und Leben. Die sind nach meiner Erfahrung aber eher in der Minderheit. Und wenn Stefan in der Frage nicht explizit angibt, dass es um eine entsprechende Umgebung geht, gehe ich davon aus, dass es eine "normale" Büro-Situation ist. Wir arbeiten ja kaum alle beim Geheimdienst oder in einer Chemie-Fabrik oder so. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.