Jump to content

UNC Pfad für user verbieten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo an das Board.

Wer kan mir mit einem Problem bezüglich UNC Pfaden weiterhelfen?

Die user im Haus benutzen meist unter Start\ausführen \\server!!! Aber dieses will ich verhindern, da sie alle auf die Freigaben des Servers zugreifen. Wir haben einen W2k3 Server und XP - Clients. Über GPO habe cich schon das ausführen entfernt. Aber es ist noch immer im Explorer möglich u.. im Internet Explorer. Wie kann man dieses im Active Directory sicherer handhaben???

Bitte um Hilfe..

 

Vielen Dank

Geschrieben

Danke dmetzger,

 

Sie haben diverse Berechtigungen welche sie auch haben sollen (Tauschlw oder Projekte) Sie verbringen aber viel Zeit damit, zu schaun was noch vorhanden ist. Ich bin nur zufällig darauf gestoßen.. Ich will am besten diese Möglichkeit ganz deaktivieren.

Geschrieben

Was sich mehrfach bewährt hat, ist die Speicherung von Freigabendaten auf einer dezidierten Festplatte oder, etwas teurer, einem dezidierten Server. Dadurch lassen sich NTFS-Berechtigungen mit geringerem adminstrativem Aufwand einrichten und die Domänenbenutzer-Zugriffe auf andere Festplatten einschränken resp. verhindern. Es hat dann einfach nichts anderes auf der Freigaben-Platte, das für die Nutzer interessant wäre;-)

Geschrieben

Ja das ist richtig. Das macht aber bei einem w2k3 Domänencontroller keinen Sinn. Die Freigaben sind bsp. SYSVOL auf C und andere. Wenn ich nun per UNC am Client den Server eingebe, sehe ich alle Freigaben, wenn nicht per $ versteckt. Diese Freigaben werden dann, egal auf welchem LW angezeigt.

Aber genau diesen Schritt möchte ich unterbinden, d-h- die Freigaben zu sehen (alle)

Geschrieben

Eigentlich hast Du Dir die Antwort ja schon selbst gegeben $-Zeichen setzen, damit die Freigaben nicht mehr sichtbar werden. Gleichzeitig mit NTFS-Berechtigungen dafür sorgen, dass Nutzer den Inhalt von Freigaben nicht lesen können, falls einer den Trick mit dem $-Zeichen kennt.

Geschrieben

Ja, jedoch kann ich nicht alle Freigaben, neu erstellen bzw. ändern. Bei 60 Mitarbeitern und vielleicht mehreren 100 Freigaben ist das unakzeptabel. Außderdem müssten dann alle Pfade gändert werden, was vielleicht bei 2 Mitarbeitern Sinn machen würde.

Geschrieben

Bei 60 Mitarbeitern wäre dann ein zweiter Server mit den Freigaben vielleicht doch kein Luxus, auch damit die Mitarbeiter nicht mehr auf dem DC herumsurfen. Das ist zwar inital ein grosser Konfigurationsaufwand, auf die Dauer aber doch die bessere Lösung.

Geschrieben

Die Antwort ist einfach:

1. Ein Benutzer kann die Freigaben sehen, sofern sie nicht versteckt sind (und selbst dann ginge das mit MacC oder Linux).

2. Willst du, dass er irgenwo nicht zugreifen kann, dann entziehe ihm die Berechtigungen.

3. Selbst wenn das "Nichtanzeigen ginge", wäre das eine Eignschaft des Computers und würde dann alle Benutzer eines Computers betreffen und nicht einen Benutzer irgendwo.

 

So ist das von Microsoft vorgesehen. Sorry, mehr kann ich nicht beisteuern.

 

P.S: Oder kaufe Novell, die freuen sich, da geht das :D

 

grizzly999

Geschrieben

Vielen Dank grizzly999.

 

ja leider. Ich dachte da gibts Möglichkeiten. Mometan habe ich wie gesagt mal ne GPO die Netzwerkumgebung gesperrt sowie ausführen + dos-box.

Trotzdem vielen Dank für die Hilfe

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...