Beste,
Bij een klant van ons hebben we een server staan die virtueel draait op ESXI 6.0.
De server is een Windows 2012 R2 64 bit in een domein.
Op deze server staat een share Directie.
De bedoeling is dat zelfs administrators niet op de server mogen inloggen.
Dit omdat ze anders ownership kunnen nemen van de share directie en nog de bestanden kunnen inzien.
Nu willen ze een administrator account die wel mag inloggen op de server en waarvan het wachtwoord bij niemand bekend is en in de kluis gaat.
Hoe kan ik het beste de toegang blokkeren voor alle anderen administrator accounts en ook zo dat zij dit niet meer aan kunnen passen ?
Zelf heb ik al met GPO's zitten kijken maar hier mee kwam ik niet echt verder.
Ook met delegation control kreeg ik het niet zo als het moest zijn.
Heeft iemand van jullie hier een mooie oplossing voor ?
Bij een klant van ons hebben we een server staan die virtueel draait op ESXI 6.0.
De server is een Windows 2012 R2 64 bit in een domein.
Op deze server staat een share Directie.
De bedoeling is dat zelfs administrators niet op de server mogen inloggen.
Dit omdat ze anders ownership kunnen nemen van de share directie en nog de bestanden kunnen inzien.
Nu willen ze een administrator account die wel mag inloggen op de server en waarvan het wachtwoord bij niemand bekend is en in de kluis gaat.
Hoe kan ik het beste de toegang blokkeren voor alle anderen administrator accounts en ook zo dat zij dit niet meer aan kunnen passen ?
Zelf heb ik al met GPO's zitten kijken maar hier mee kwam ik niet echt verder.
Ook met delegation control kreeg ik het niet zo als het moest zijn.
Heeft iemand van jullie hier een mooie oplossing voor ?