Jump to content

Win2003 - Berechtigungsproblem


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Experten

 

ich habe hier eine Anforderung bekommen, die ich umsetzen soll und weiß noch nicht genau wie. Es soll dem Administrator-User die Berechtigung entzogen werden, die Ordnerfreigaben-Berechtigungen zu ändern. Konrekt: es existiert ein Ordner mit vertraulichen Daten, auf die nur der Chef zugreifen soll. Die Berechtigung für den Ordner soll dem Administrator auch entzogen werden. Es soll aber auch sichergestellt sein, dass dieser sich nicht einfach wieder in die Berechtigungsliste einträgt.

 

Wie kann ich das umsetzen??

Link zu diesem Kommentar
Wenn der Domänenadmin nicht Mitglied der lokalen Administratorengruppe ist, kann er es auf der lokalen Maschine nicht. Diese Maschine ist dann aber auch nur noch lokal verwaltbar. Wenn er das lokale Adminkennwort kennt, kann er sich natürlich anmelden und alles rückgängig machen ...

Solange der Server/Rechner Mitglied der Domäne ist kommt der Domänen-Admin drauf, wenn er sich auskennt!

Link zu diesem Kommentar
Oder vielleicht andersrum: wie kann ich sicherstellen, dass der Admin nicht Zugriff auf einen bestimmten Ordner erhält?

 

Einzigste Lösung in meinen Augen:

 

1. Seperater PC welcher nicht im Netzwerk hängt und nur die berechtigten Pers. arbeiten

2. Verschlüsselter USB Stick, wobei die Daten gefährdet sind bei Beschädigung USB Stick

3. Verschlüsselte USB Platte, wobei man auch über Datensicherung und Restore nachdenken sollte

 

Punkt 1 wäre mein Favorit, wobei eine Datensicherung gemacht werden sollte !

 

So Chefs gibt es mehr wie bei euch im Haus. Aber im Netzwerk ist der Admin Chef ohne wenn und aber, er bestimmt wo und wie es geht, natürlich sollte es immer in Rücksprache mit Chef / Betriebsrat / Verantwortlichen geschehen, aber das Umsetzen obliegt dem Admin.

Link zu diesem Kommentar

Hallo nochmal

 

danke für Eure Ideen.

 

@klausk

Daran hab ich auch schon gedacht, hast Du was im Hinterkopf, was transparent funktioniert und bezahlbar ist?

 

Das Problem ist halt, dass der Chef die Daten tagsüber im Zugriff braucht, daher sollen die Sachen auf dem Netz bleiben. Es gibt aber in der Firma ein oder 2 Leute, die aufgrund ihrer Arbeit die Admin-Berechtigung haben, bzw. auch das Passwort haben. Chef will eben nun, dass die nicht an diese Daten kommen (u.a. Lohndaten).

 

Das vom Netz zu trennen hab ich vorgeschlagen, wollte er aber nicht, weil es dann in der täglichen Arbeit zu unpraktikabel ist. Das mit der Verschlüsselung hat zumindest für Aufmerksamkeit gesorgt.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...