WinFuture-Forum.de: Kennwort Für Netzlaufwerke - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows Server
  • 2 Seiten +
  • 1
  • 2

Kennwort Für Netzlaufwerke


#1 Mitglied ist offline   gramling 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 09. Juli 07
  • Reputation: 0

geschrieben 17. Oktober 2007 - 13:20

Hallo ihr lieben!

Ich habe folgendes Problem. In dem Betrieb, in dem ich arbeite, hat jeder Mitarbeiter ein eigenes Netzlaufwerk auf dem Server, auf das nur er und der Admin zugreifen können. Nun möchte mein Vorgesetzer, dass sein Laufwerk zusätzlich noch einmal mit einer Kennwortabfrage gesichert wird.
Wisst ihr, wie man das unter einem Win2k3 Server bewerkstelligen kann, oder ob es da ein zusätzliches Programm gibt?

MFG

Gramling
0

Anzeige



#2 Mitglied ist offline   abferber 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.905
  • Beigetreten: 04. November 06
  • Reputation: 1

geschrieben 17. Oktober 2007 - 14:01

es ist doch schon passwort geschützt, die tasten kombi Windowstaste+L wäre hilfreichreicher, sowie Passworteingabe nach Screensaver deaktivierung.

Kann sein das es da eine möglichkeit gibt, nur ist mir die bisher unbekannt.
0

#3 Mitglied ist offline   gramling 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 09. Juli 07
  • Reputation: 0

geschrieben 17. Oktober 2007 - 15:12

Das hab ich ihm auch schon erklärt und der PC ist auch gesperrt, sobald der Bildschirmschoner startet, er möchte aber trotz allem noch ein zusätzliches Kennwort für sein Netzlaufwerk, das er jedes mal beim öffnen eingeben muss.
0

#4 Mitglied ist offline   abferber 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.905
  • Beigetreten: 04. November 06
  • Reputation: 1

geschrieben 17. Oktober 2007 - 16:27

dann leg ihm einen 2. benutzer an, der sich von seinem anmeldeaccount unterscheidet, dann muss er sich mit benutzernamen und kennwort authentifizieren.
0

#5 Mitglied ist offline   gramling 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 09. Juli 07
  • Reputation: 0

geschrieben 17. Oktober 2007 - 17:06

Die idee kam mir auch schon, ist ihm aber zu unsicher, da ich als admin sein Kennwort jeder Zeit zurücksetzen kann und damit zugriff hätte.
0

#6 Mitglied ist offline   abferber 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.905
  • Beigetreten: 04. November 06
  • Reputation: 1

geschrieben 17. Oktober 2007 - 18:14

kenn das auch so das der Adminacc in sog. Home odnern nichts zu suchen hat, bzw. der user alleiniger besitzer ist, so bekommt der user bei besitzübernahme durch einen dritten beim nächsten anmelden eine popupnachricht

Die Homeordner bekommen kontingente und sind mit dem benutzerprofil verknüpft

Gehe davon aus das nicht der chef dir der als person nicht vertraut, sondern dem Administrativen account

Dieser Beitrag wurde von abferber bearbeitet: 17. Oktober 2007 - 18:15

0

#7 Mitglied ist offline   Decay 

  • Gruppe: aktive Mitglieder
  • Beiträge: 884
  • Beigetreten: 09. Juni 04
  • Reputation: 7
  • Geschlecht:Männlich

geschrieben 17. Oktober 2007 - 18:22

Also mal ehrlich, was will dein Cheff eigentlich?
Ihm sollte doch klar sein, dass ein Admin sich jederzeit Zugang zu den Daten schaffen kann, es sei denn es ist ein Verschlüsselter Container.
Selbst mit so einem Container ist es nicht 100%ig sicher, dass kein Unbefugter dran kommt, wenn das Bindeglied zwischen Stuhl und Rechner Fehler macht.
0

#8 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.759
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 17. Oktober 2007 - 21:12

Es wäre schon möglich dem administrator den Zugang zu einem Verzeichnis zu verweigern. Indem man den Admin-Account stilllegt und vorher einen zweiten anlegt der einer Adminähnlichen Gruppe angehört, welche zwar alle Rechte wie der Admin hat, aber eben keinen Zugriff auf die Verzeichnisse der Gruppe in der dein Chef ist. ABER dieses Vorgehen wäre höchst fahrlässig, sich aus dem standardmäßigen Administrator-Account auszusperren ist in bestimmten situationen der Tod des Servers und bei der kleinsten Fehlkonfiguration des Fake-Admins ist dies mit ziemlicher sicherheit bereits nach 5 Minuten der Fall. Die Windows-Gruppenrichtlinien verzeihen da keine Fehler.
Ergo: Sag deinem Chef "Is' nich', weil is' so!" Alles andere wäre grob fahrlässig. Wenn dein chef dem admin nicht vertraut, soll er selbst die administrativen Aufgaben am Server übernehmen.
Eingefügtes Bild
Eingefügtes Bild
0

#9 Mitglied ist offline   abferber 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.905
  • Beigetreten: 04. November 06
  • Reputation: 1

geschrieben 17. Oktober 2007 - 21:23

Beitrag anzeigenZitat (sкavєи: 17.10.2007, 22:12)

Wenn dein chef dem admin nicht vertraut, soll er selbst die administrativen Aufgaben am Server übernehmen.


Skaven hat natürlich recht, aber sags dem chef lieber nicht so, wenn das richtig verstanden habe ist das eine person, die vermutlich selbst mädchen für alles und jeden sein muss und zusätzlich der willkür der kunden tag täglich tollerieren muss, solche personen regagieren meiner erfahrung unberechenbar :)
0

#10 Mitglied ist offline   gramling 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 09. Juli 07
  • Reputation: 0

geschrieben 19. Oktober 2007 - 07:25

Nene admin Rechte am Server geb ich ihm nicht, dann läuft ja bald gar nichts mehr.
dann werd ich es ihm so erklären, dass es keine Möglichkeit gibt.
Danke für eure Hilfe!
0

#11 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.759
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 19. Oktober 2007 - 09:42

Nein, die Möglichkeit gibt es ja. Aber sie würde den Server im Fehlerfall unrettbar machen, weil der Admin keinen Zugriff mehr hat. Der Admin hat aus gutem Grund Zugriff auf alles.

Aber ich denke auch wenn du deinem Chef das erklären willst, dann sag einfach, dass es gar nicht geht. Ansonsten will er nur, dass du daran rumprobierst und dir selbst die Rechte beschneidest und das wäre nicht gut.
Eingefügtes Bild
Eingefügtes Bild
0

#12 Mitglied ist offline   sn00b 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.242
  • Beigetreten: 07. November 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 19. Oktober 2007 - 10:05

sollte es nicht möglich sein im netzlaufwerk einen verschlüsselten container zu erstellen, in dem der chef seine wichtigen sachen ablegen kann? somit bleibt das netzlaufwerk normal erhalten und der chef hat seinen sicheren bereich! bin mir da nicht sicher, meine aber das schon gelesen zu haben, dass es auch übers netzwerk funktioniert.
0

#13 Mitglied ist offline   gramling 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 09. Juli 07
  • Reputation: 0

geschrieben 19. Oktober 2007 - 10:56

also probiert habe ich es schon einmal, funktioniert hat es aber irgendwie nicht.
0

#14 Mitglied ist offline   ThreeM 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.493
  • Beigetreten: 22. Februar 06
  • Reputation: 0
  • Wohnort:Hamburg

geschrieben 19. Oktober 2007 - 11:13

Bau ihm Lokal ne HDD ein ;)
Chuck Norris kann auch bei Winfuture klein geschriebene Themen erstellen!
0

#15 Mitglied ist offline   QuentinT 

  • Gruppe: aktive Mitglieder
  • Beiträge: 423
  • Beigetreten: 02. November 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kirchheimbolanden

geschrieben 19. Oktober 2007 - 11:59

Also die Idee mit der HDD is ja quatsch, da er dann ja keine ausfallsicherheit hat, es sei denn du nimmst 2 platten und baust ein RAID auf... ach ja und du darfst keine lokalen adminrechte haben, dass heisst er muss sich alles selbst installieren... ausserdem hat er bestimmt ein NB, oder? :-)

Aber mal ehrlich, wenn der Chef dem Admin nicht vertraut ist da echt scheisse. Du kannst ihm sagen, dass ein Admin immer die Möglcihkeit hat an seine Daten zu kommen egal was man einstellt. Admin is nunmal Adminn und dieser muss über alle Rechte verfügen!

Des weiteren bin ich allerdings der Meinung, dass niemand ausser dem User selbst etwas in der ACL des Homelaufwerkes verloren hat.

Die einzigste wirklich Möglichkeit sicher vor dir zu sein ist eben, alle administrativen Aufgaben selbst zu übernehemn und keinen Admin zu beschäftigen. Er muss lernen Verantwortung aus der HAnd zu geben.

Aber die Antwort von ihm würde mich doch scho sehr interessieren.

Gruß
QuentinT

Dieser Beitrag wurde von QuentinT bearbeitet: 19. Oktober 2007 - 12:00

Inter Core2 Quad Q6700
MSI P45 Neo2 FR

8 GB Take MS DDR 800 Mhz
1* Samsung 250 GB S-ATA II --> Single
2* Samsung 500 GB S-ATA II --> RAID 1

1024 MB MSI HD3450 passiv

BeQuiet 520 Watt Blackline

OS: Windows 7 Ultimate x64
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0