Toon posts:

Winxp clients (security breach of niet)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hello luitjes,

Ik zit met een prob... We hebben hier allemaal laptops die overal over de wereld gebruikt worden bv zambia, canada (waar ik momenteel zit, it hoofdkantoor) etc.
Nu willen we eigenlijk een account maken op iedere laptop voor ons die laptop admin rechten heeft maar ook netwerk admin rechten.

Nu zeg ik op mijn beurt, oke dit is een slim idee maar ik wil eigenlijk dit doen met een roaming profile en dat de laptop op het ons netwerk moet zitten om onder dat account in te loggen.

Ik ben namelijk bang als we het niet doen, aangezien er soms flinke wizzkids achter die laps komen te zitten....dat ze de passw van het account uit de profile kunnen halen en daarmee dus de meest machtige passw in handen hebben.

er zijn namelijk ook al progs waarmee je de passw kan resetten.... dus waarom kunnnen ze het zodadelijk niet achterhalen.


Mijn collega (canadees....) zegt dat ik spoken zie.... misschien ook wel waar maar het is een kleine moeite om de risc op deze manier te verkleinen.

wat denken jullie. :)

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:35

Arno

PF5A

Zoiets heet domain admin :+

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

Topicstarter
een puntje voor traag..... jeps je hebt gelijk.. ;)

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19-08 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT

Braaikamer - Smoke&BBQ


Verwijderd

Topicstarter
oke hier effe een schopje voor de topic.... want de topic was weg... helaas het probje nog niet... ;)

  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 14-08 16:31
Nope is geen security breach,

Wat ik zou doen:
Admin ww van de laptops niet het zelfde maken als enterprise admins of andere local admins op de normale workstations.

Vroeg of laat zal er iemand komen en het localadmin ww kraken (het is niet de vraag OF maar WANNEER), om het leuk temaken voor hem zorg dat syskey op level3 staat. Opzich heeft hij nu alleen nog maar localacces (admin, maar dat heeft hij ook als hij zijn eigen laptop meeneemt), vanaf daar zou hij verder kunnen beslissen om verder tebumpen het netwerk op. Altijd zaak een goed logging policy en een IDS (zowel Netwerk als HOST based) systeem (nauw met elkaar verbonden) in plaats tehebben

Maar traag heeft het andwoord al gegeven, domain/enterprice admins zijn gewoon lid van de localgroup admins, het lijkt mij sterk dat het ww van een van deze mesnen lokaal bewaard word, verificatie vind volgens mij gewoon plaats op AD niveau.

Stel je gewoon joffiel ertegen over, ga dus niet lopen zeiken op een user die dit soort dingetjes doet en hij meld het bij jouw, bedank hem en stuur hem desnoods een traart (appel bij voorkeur).
Pagina: 1