Toon posts:

SBS2000 terminal server systeem disk zichtbaar

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb hier een SBS2000 server. Deze server doet zo goed als alles voor slechts 8 gebruikers. Nu kwam de vraag of 2 mensen OOK remote konden werken. Dus lokaal en remote. Nou dacht ik, dat is geen probleem. TS in APP mode. Profiel een beetje aanpassen, security dingetjes toepassen en.... he bij die laatste gaat het dus fout!

Zodra de gebruiker remote inlogt dat heeft hij gewoon toegang tot alle mogelijke opties die je maar kunt bedenken op een server. Ze kunnen administrative tools zien, en veel erger nog, ze zien gewoon de systeem schijven waaronder dus de C schijf.
Dan denk ik, als ze er geen toegang meer op krijgen omdat ik dat als security optie heb ingesteld, dan ben ik er van af. Maar nee, want lokaal hebben ze dan op hun eigen pc ook geen toegang meer op de C schijf omdat dit zo als policy ingesteld staat. Nu weet ik niet of dit de waarheid is, want ik denk dat dit dus gaat gebeuren.

Hoe hebben jullie dit opgelost? En hoe kan ik dit het beste gaan oplossen?

  • redfoxert
  • Registratie: December 2000
  • Niet online
De juiste policy aanpassen dus ! Niet zomaar lukraak policies gaan wijzigen.

Voor de Domain Controller moet je dus de Default Domain Controller policy aanpassen.

En niet, zoals jij waarschijnlijk gedaan hebt, de Default Domain Policy.

en anders even een goed boek over policies lezen, daar leer je veel van.

https://discord.com/invite/tweakers


  • ajhaverkamp
  • Registratie: November 2001
  • Laatst online: 05-05 23:54

ajhaverkamp

gewoon Arjan

OU maken voor de Terminal server(s) met bijbehorende policies
OU maken voor de PC's met bijbehorende policies

This footer is intentionally left blank


  • redfoxert
  • Registratie: December 2000
  • Niet online
ajhaverkamp schreef op 30 juli 2004 @ 17:41:
OU maken voor de Terminal server(s) met bijbehorende policies
OU maken voor de PC's met bijbehorende policies
Ga dr bij een SBS server met 8 users maar rustig van uit dat er maar 1 enkele server staat. En dus zal hij de Default Domain Controller Policy aan moeten passen. Hij kan ook een extra policy maken natuurlijk maar die zal toch echt op de DC applied moeten worden.

https://discord.com/invite/tweakers


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37

A wise man's life is based around fuck you


Verwijderd

Topicstarter
In september krijg ik deze cursus pas, nu vraag ik jullie graag om hulp!

Waar in Domain controller security policy stel ik in dat alle gebruikers buiten de admins geen toegang krijgen tot de systemdrive? Doe ik dat onder "Security settings -> file system" ?

Verwijderd

Topicstarter
Zwelgje, ik heb maar 1 server. een SBS 2000. Dan kan ik dit stappenplan toch iet toepassen, omdat het gaat om aparte TS servers? Bij anderen draait het wel zo, maar dit bedrijf heeft pas in feb 2005 hier geld voor.

So plz help

Verwijderd

laat de default policy ongemoeid en maak een nieuwe aan...

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 30 juli 2004 @ 18:02:
laat de default policy ongemoeid en maak een nieuwe aan...
idd, je moet nooit, maar dan ook nooit gaan morrelen met je default domain policy, altijd een nieuwe aanmaken

* Zwelgje heeft genoeg klanten gezien die dat dus wel hadden gedaan

A wise man's life is based around fuck you


  • whocarez
  • Registratie: Januari 2002
  • Laatst online: 08-06-2025
Voor het verbergen van de drives kun je gebruik maken van het tooltje hidecalc, hiermee kun je aangeven welke drives je voor wie wil verbergen werkt goed.

Daarnaast wat ze hier al zeggen default domain controller policy ongemoeid laten.
Op domain niveau ook alleen wachtwoord policy afdwingen de rest op OU niveau.

Ik weet dat er kant en klare templates zijn voor het verbergen van admin tools e.d. maak er op me werk ook gebruik van.

Dan vraag ik me alleen af wat voor profielen gebruik je want als wij de schrijf rechten ontnemen op de c van de terminal server dan werkt het dus niet meer en dus zal de user er altijd toegang tot hebben alleen ziet hij ze niet.

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 11:29

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > WOS

Tijd voor een nieuwe sig..


Verwijderd

Topicstarter
SCHOP!

Jongens (misschien ook vrouwen) kunnen jullie me AUB uitleggen hoe ik dit aanpas in de domain controller policy? En heeft iemand voor mij een template waarmee ik standaard alle admin tools mee verberg.

Sorry, maar nogmaals, ik krijg pas in september de cursus.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 04-05 11:16

mutsje

Certified Prutser

zorg dat je Methodolgy in a box download hier zit Regcharger in en nog wat handige police templates waaronder een ADM file om Adminstrative tools te verbergen.

Verder kloot NEVER NOOIT NIET wat anderen ook zeggen aan de default policies deze zijn niet voor niets default. Maak voor de TS gebruikers een nieuwe OU aan en lees dan deze [rml][ Windows 2003] Howto: Hide drives voor TS gebruikers[/rml] als guide om je wegwijs te maken in het hidden maken van drives. Let wel 2003 heeft andere waardes dan 2000.
Pagina: 1