robotto7831a 10 Geschrieben 7. April 2008 Melden Teilen Geschrieben 7. April 2008 Hallo zusammen, wenn ich bei einem Domänenuser eine Anmeldebeschränkung auf einen bestimmten PC einstelle, dann kann er sich ja nur als Domänenuser an diesem einen PC anmelden. Wie sieht es aber aus, wenn der Benutzer sich an irgendeinem anderen PC als lokaler User anmeldet und dann versucht über Netzlaufwerk verbinden mit seinem Domänenuser eine Verbindung zu einem Share herzustellen wo er auch berechtigt ist. Wir die Anmeldung an dem Share zugelassen oder verweigert? Frank Zitieren Link zu diesem Kommentar
XP-Fan 220 Geschrieben 7. April 2008 Melden Teilen Geschrieben 7. April 2008 Hallo, das setzt aber vorraus das der User sich lokal an diesem anderen System anmelden kann, sprich er muß dort angelegt sein. Mal davon ausgehend, daß der User z.B sein eigenen Lappi mitbringt und sich anmeldet am Share mit Domain\Benutzer passwort wird der Zugriff wenn keine anderen Schutzmaßnahmen installiert sind gewährt werden. Zitieren Link zu diesem Kommentar
robotto7831a 10 Geschrieben 7. April 2008 Autor Melden Teilen Geschrieben 7. April 2008 Hallo, XP-Fan schrieb: Mal davon ausgehend, daß der User z.B sein eigenen Lappi mitbringtund sich anmeldet am Share mit Domain\Benutzer passwort wird der Zugriff wenn keine anderen Schutzmaßnahmen installiert sind gewährt werden. das hatte ich vermutet. Danke. Frank Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 7. April 2008 Melden Teilen Geschrieben 7. April 2008 Hallo, kleine Ergänzung, zusätzlich zum Beitrag vom XP-Fan :) : Die Richtlinie greift meines Wissens auf die "interaktive Anmeldung" (interactive logon). Da Du auf ein Share nicht dem Security Prinzipal "interactive logon" zugreifst, sondern "Netzwerk" (network), greift die Einschränkung nicht. Viele Grüße olc Zitieren Link zu diesem Kommentar
killtux 11 Geschrieben 9. April 2008 Melden Teilen Geschrieben 9. April 2008 Wobei er sich aber erst anmelden können muss. Und wenn der User (hoffentlich) nicht überall als lokaler Admin hinterlegt ist, kommt er eh nicht rein. Allerdings von zB. dem pC eines Kollegen in einer zB CMD mit dem /user: Parameter. Aber da muss der Kollege schon ziemlich blö-de sein so etwas jemanden zu erlauben :-> Zitieren Link zu diesem Kommentar
robotto7831a 10 Geschrieben 9. April 2008 Autor Melden Teilen Geschrieben 9. April 2008 killtux schrieb: Wobei er sich aber erst anmelden können muss. Und wenn der User (hoffentlich) nicht überall als lokaler Admin hinterlegt ist, kommt er eh nicht rein. Das ist klar. Frank Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 9. April 2008 Melden Teilen Geschrieben 9. April 2008 Hallo, nein, muß er nicht. Wie XP-Fan schon angemerkt hat, kann er auch von einem anderen, beliebigen Client auf die Freigabe zugreifen, wenn er die Benutzerdaten hat. Dazu ist keine Domänenmitgliedschaft o.ä. notwendig - und daher greift in diesem Fall die Anmeldebeschränkung natürlich nicht. Viele Grüße olc Zitieren Link zu diesem Kommentar
robotto7831a 10 Geschrieben 10. April 2008 Autor Melden Teilen Geschrieben 10. April 2008 Das ist klar. Wenn er sich an irgendeinen PC lokal anmelden kann und wenn es das eigene mitgebrachte Laptop ist, dann kann er sich mit net use und seiner Domänenkennung an Shares anmelden. Frank Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.