Re: Anmeldung ohne DC möglich?? Wo kann ich das deaktivieren?

Tech Tip: Click here to run a free scan for Windows Errors and optimize PC performance



Ja, also da strebe ich eine lokale Anmeldung an. Für alle Notebooks in der
Domäne werden ein lokaler User mit Password angelegt und alle Mitarbeiter
sollen dann dieses verwenden. Denn bei uns arbeiten alle User am Dektop und
wir haben 4 Notebooks mit denen Vorträge gehalten werden. Wenn nun diese
Notebooks nicht mehr im Netz sind, sollen sich die User mit dem lokalen
Account anmelden.
Diese Lösung finde ich sicher, obwohl auch die Vorteile eurer Lösung nicht
leugnen möchte, aber mir scheint meine Lösung geschickter, denn wenn der
Notebook nicht mehr an der Domäne hängt, gibt es auch andere Probleme, so
mit den roaming-Profiles, die ich in unserer Domäne immer lokal beim
Systemstart lösche, da ich ja nicht 50 Profile auf einen PC haben will und
diese kann er ja ohne Netz nicht laden... usw, usw...
Mir scheint deshalb ohne Netz eine lokale Anmeldung sinnvoller, aber eben
wie gesagt wir müssen uns die Notebooks teilen... sonst finde ich euren
Lösungsansatz sicherlich sinnvoll.
danke für eure Hinweise und schönes Wochenende

arnold


"Arnold Schmid" <arnold@xxxxxxxxxxxxxxxx> schrieb im Newsbeitrag
news:O5wjHuQvGHA.4968@xxxxxxxxxxxxxxxxxxxxxxx
ja, alles klar, aber nur leider gelten diese Einstellungen in einer Domäne
auch für normale PC'S,
somit könnte ein User, der sich nicht mehr anmelden soll können, einfach
den PC vom Netz nehmen und dann sich mit dem alten Passwort anmelden,
deshalb gehört dies meiner Meinung über Policies deaktiviert.
ok, bei Notebooks kann es auch nützlich sein, aber dort kann man auch
andere Lösungen anstreben.

mfg
arnold

"Walter Steinsdorfer [MVP]" <wstein@xxxxxxxxxxxxxxxx> schrieb im
Newsbeitrag news:ONM9FfLvGHA.5044@xxxxxxxxxxxxxxxxxxxxxxx
Hallo Arnold,

habe eine Frage zu den gecachten Passwörtern. Wieso ist es mir
eigentlich möglich mich mit einem Domain-Administrator Passwort an
einem Notebook anzumelden obwohl er nicht physisch an der Domäne
hängt.

Cached Credentials, hast du ja gerade herausgefunden ;-)

Was wäre wenn ein anderer Admin das Passwort in der
Zwischenzeit geändert hat?

ja und? Solange das Benutzerticket nicht erneuert werden muß bleibt es
gültig.

Wie lange bleibt es im Cache?

gar nicht, da Passwörter nicht von Windows gespeichert werden sondern nur
Hashes. Wie lange bleibt der gecached? Ewig, solange bis nach Ablauf des
PW´s wieder ein Kontakt zu einem DC hergestellt wird.

Habe heute paar Tests durchgeführt und war ziemlich (im negativen
Sinn) überrascht. Über welcher Policy kann man dieses Verhalten
deaktivieren???

wie können wir dich wieder positiv stimmen? Deaktivieren ist
wahrscheinlich nicht im Sinne von Notebookusern.

--
Viele Grüsse aus dem Münchner Süden

Walter Steinsdorfer [MVP Exchange Server]
Windows 2003 die Expertentipps:
http://www.faq-o-matic.net/content/view/253/2/







.



Relevant Pages

  • Re: Notebook Sicherheit
    ... Microsoft ISA Server. ... Netz liegt. ... über diese Netzkarte werden alle Notebooks ans Netzwerk ... Auf dem ISA Server läuft ein Virenscanner der den Traffic ...
    (microsoft.public.de.german.windowsxp.networking)
  • Re: Notebooks im LAN "abschotten"?!
    ... Aber die Notebooks sollen sich im ... > extra Netz machen. ... Switches können anhand der vom RADIUS-Server zurückgegebenen Information ... Next by Date: ...
    (microsoft.public.de.german.windows.server.networking)
  • =?iso-8859-15?Q?Re:_Anmeldung_ohne_DC_m=F6glich=3F=3F_Wo_kann_ich_das_deak?= =?iso-8859&
    ... Wenn nun diese Notebooks nicht mehr im Netz sind, ... die User mit dem lokalen Account anmelden. ... einen PC haben will und diese kann er ja ohne Netz nicht laden... ... Warum sollten 50 Profile gehalten werden, melden sich an den Books 50 ...
    (microsoft.public.de.german.windows.server.active_directory)
  • wieder online nach Netzwerktrennung
    ... Wir haben hier im Netz mehrere Notebooks, ... Bei jeder Trennung vom Netz (z.B. das Notebook wird aus der Docking ... genommen) geht der Client in den Offlinemodus - bis dahin ok. ... Ist die Netzwerkverbindung wieder hergestellt bleiben die Geräte ...
    (microsoft.public.de.german.windowsxp.networking)
  • wieder online nach Netzwerktrennung
    ... Wir haben hier im Netz mehrere Notebooks, ... Bei jeder Trennung vom Netz (z.B. das Notebook wird aus der Docking ... genommen) geht der Client in den Offlinemodus - bis dahin ok. ... Ist die Netzwerkverbindung wieder hergestellt bleiben die Geräte ...
    (microsoft.public.de.german.windowsxp.networking)