Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[XP] Delen en beveiligen binnen XP professional

Pagina: 1
Acties:
  • 153 views

  • Nielemann
  • Registratie: Juni 2008
  • Laatst online: 27-12-2021
Ben geruime tijd al bezig met het instellen van een 2e PC die ik in een eenvoudig thuisnetwerk wil gebruiken als opslagmedium (eigenlijk een verknipte server). Buiten dit thuisnetwerk wil ik ook via een VPN van buitenaf op dat systeem kunnen werken.

Dit alles heb ik werkend gekregen, maar nu loop ik toch tegen een probleem aan:
Om een en ander te beveiligen (per gebruiker op dit netwerk) ben ik begonnen met het toekennen van rechten aan mappen op de server, maar om de een of andere reden krijg ik dit niet in orde.
Zolang ik op deze server werk, als administrator zijnde, heb ik volledige functionaliteit. Ik ben eigenaar van de mappen en binnen de beveiliging heb ik "volledig beheer" rechten. Niets aan de hand dus. Maar wanneer ik van buitenaf als administrator inlog (bijvoorbeeld d.m.v. VPN) of wanneer ik via de andere PC in het thuisnetwerk naar mappen op de server ga, heb ik geen rechten meer....

Vraag is: Zoek ik de oplossing wel op de goede plek? Immers wanneer ik gewoon achter deze server plaatsneem, als administrator, functioneerd alles.

Tijdens mijn speurwerk viel me wel iets op wat ik graag bevestigd zou willen zien:

Ik heb op dit forum gelezen dat binnen het beveiligingsbeleid de "beperking" altijd voorrang krijgt. Is dit zo? Wanneer ik naar de beveiliging van C:\ kijk op mijn server, staat er een gebruikersgroep "MAKER EIGENAAR" die helemaal geen rechten heeft. In mijn geval is de administrator de eigenaar van de onderliggende mappen, dat zou betekenen dat die dus niets zou kunnen uitrichten. Dat zou deels mijn probleem kunnen verklaren, maar zoals ik al zeg: wanneer ik als administrator daadwerkelijk plaatsneem achter die server is er niets aan het handje.

Ik zie het niet zo zitten om het beveiligingsbeleid van C:\ te wijzigen, wanneer ik niet zeker ben van mijn zaak.

Een heel verhaal, maar ik weet niet hoe ik het anders duidelijk moet maken.

Hopelijk kunnen jullie me wat ervaringen toespelen..

Gr. Niels

  • Nielemann
  • Registratie: Juni 2008
  • Laatst online: 27-12-2021
Nou nou nou, ben weer wat wijzer geworden. Nu weet ik ook waar de "Gast" account voor dient ;-)

Het probleem zit hem in de VPN verbinding. De grap is dat je met de VPN verbinding van buitenaf kunt inloggen, met een bekende gebruikersnaam en password op dat systeem. Maar vervolgens wordt het account van die gebruikersnaam niet meer gebruikt, het systeem werkt intern verder met het "Gast" account. Misschien ook wel logisch, want je bent immers ook te gast op dat syteem.

Blijft er nog een vraag over:
Betekent dit dat er dus geen onderscheid gemaakt kan worden tussen "wie" er inlogged via een VPN verbinding? Met andere woorden: ik kan alleen beveiligingen instellen voor "gast", maar dit kan iedere persoon zijn die van buitenaf inlogged.
Ik heb overigens wel gezien dat er een gebruikersgroep "Gasten" is (hier zit ook "Gast" in) kan ik daar misschien andere gebruikersnamen toevoegen?

  • Nielemann
  • Registratie: Juni 2008
  • Laatst online: 27-12-2021
En een tweede vraag:
Ook niet geheel onbelangrijk. Hoe veilig is het werken met het "gast" account? Kan iedereen nu inloggen op dat systeem?

Waarom maakt dat systeem niet gewoon gebruik van de inlognaam die er wordt gebruikt om van buitenaf toegang te krijgen?

[ Voor 30% gewijzigd door Nielemann op 17-07-2008 10:08 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Omdat jij dat nu zo hebt ingesteld?

En wat de rest van je vragen betreft: in plaats van meerdere posts een paar minuten achter elkaar te doen, zet je verhaal even in één keer goed op een rijtje, doe je research.
(Creator Owner heeft namelijk wel degelijk rechten, iets verder kijken dan je neus lang is ;) )

Ik doe deze even dicht, omdat dit wel een erg onsamenhangende monoloog van jouw kant aan het worden is

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Dit topic is gesloten.