Letzte Kurzmitteilung - nicht sichtbar
Du bist nicht Berechtigt die Kurzmitteilungen zu sehen.
 
Informatik-Kfm
05 September 2010, 23:25:14 *
Willkommen Gast. Bitte einloggen oder registrieren.
Haben Sie Ihre Aktivierungs E-Mail übersehen?

Einloggen mit Benutzername, Passwort und Sitzungslänge
News:
 
   Übersicht   Hilfe Suche Kalender Einloggen Registrieren  
Seiten: [1]   Nach unten
  Drucken  
Autor Thema: Frage / Hilfestellung zu Abschlussprojekt (Active Directory GPOs)  (Gelesen 485 mal)
Galahad
Einfingertipper
*
Offline Offline

Beiträge: 5


Profil anzeigen
« am: 19 März 2010, 09:14:51 »

Hallo liebe Leser!

Also ich habe folgende Frage:

Weit weit ist es machbar, in der AD USB Ports und Laufwerke zu sperren?

Mein Abschlussprojekt befasst sich mit Endpoint Security. Ich werde / habe eine Software eingeführt, mit der sich entsprechende Schnittstellen etc überwachen lassen. Dabei habe ich auch die Möglichkeit, das ganze in Berichten etc darzustellen.

Jedoch kam von meinem Lehrer der Hinweis: Die AD bietet auch die Möglichkeit, Ports zu sperren. Mehr wollte er mir nicht sagen, da er auch gleichzeitig mein Prüfer sein wird. Da ich leider mit der AD bisher nicht allzuviel zu tun hatte ausser den Standardkram, und wir nur wenige Gruppenrichtlinien verwenden, hoffe ich hier auf eine Antwort / Hilfe. Eine gute Seite im I-Net würde mir schon genügen, jedoch sind viele Seiten zu AD sehr umfangreich und mir fehlt die Zeit alles bis ins Detail durchzugehen.

Vielen Dank für Antworten!

Viele Grüße
Gespeichert
Informatik-Kfm
« am: 19 März 2010, 09:14:51 »

 Gespeichert
Samael
Administrator
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 4032


Das Ganze ist mehr als die Summe seiner Teile


Profil anzeigen WWW
« Antworten #1 am: 21 März 2010, 23:58:50 »

Welche Serverversion? 2003 oder 2008?
Es geht bei beiden. Per Policy kannste USB Ports sperren, sogar nur für definierte Geräte freigeben.
Gespeichert

Galahad
Einfingertipper
*
Offline Offline

Beiträge: 5


Profil anzeigen
« Antworten #2 am: 22 März 2010, 07:58:34 »

Oh sorry, die Version verplant...

Server 2003, Standard setzen wir ein.
Gespeichert
Samael
Administrator
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 4032


Das Ganze ist mehr als die Summe seiner Teile


Profil anzeigen WWW
« Antworten #3 am: 23 März 2010, 00:56:55 »

Ja und nu? du kannst es via GPO... gibt da viele Möglichkeiten... Nur bestimmte Geräte sperren oder den ganzen USB Port oder nur ne gewisse HArdwareklasse zulassen etc etc.... suchen musst du schon selbst. Die Begriffe für Google oder Bing sind doch schnell zusammengeklöppelt.  Cool
Gespeichert

kwakS
Global Moderator
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1083



Profil anzeigen
« Antworten #4 am: 23 März 2010, 12:09:27 »

Eine Seite die ich sehr empfehlen kann ist www.gruppenrichtlinien.de ...
Das hat mir immer sehr geholfen
Gespeichert

MfG kwakS Wink
killm0
Einfingertipper
*
Offline Offline

Geschlecht: Männlich
Beiträge: 17

Miau


Profil anzeigen
« Antworten #5 am: 23 März 2010, 15:28:59 »

Mal nur so in den Raum geworfen:
Wir nutzen WinServer2003RC2 und haben da ein Tool welches sich Security Desk schimpft!

http://www.winiccm.de/securitydesk/index.php

Falls es für jemanden von Interesse sein sollte!

Es installiert sich automatisch auf jedem Client und man kann temporäre Freigaben mit Zeitangaben vergeben.
Desweiteren wir jeder USB / CD / DVD slot überwacht, sprich wenn jemand einen Stick reinschiebt wird das per Mail gemeldet!

Nur mal zur Info!
Gespeichert

Spass ist was Bier draus macht!
Galahad
Einfingertipper
*
Offline Offline

Beiträge: 5


Profil anzeigen
« Antworten #6 am: 04 April 2010, 21:03:54 »

Danke @ all

Genau das ist mein Abschlussprojekt... nix großes. Wir haben Security.Desk eingeführt (respektive ich). Nur mein Lehrer kam mit der Frage, warum wir das nicht über die AD machen... und da ich kaum mit der AD gearbeitet habe, und wenig IDeen von GPOs usw hatte...

danke @ kwakS! werd mir die seite mal ansehen und mir was zurecht basteln.
Gespeichert
Galahad
Einfingertipper
*
Offline Offline

Beiträge: 5


Profil anzeigen
« Antworten #7 am: 17 Mai 2010, 12:12:29 »

Feedback zum Abschluss:

Die Seite von kwakS (http://www.gruppenrichtlinien.de/) hat wirklich Wunder gewirkt! Danke nochmals! Das ist genau das, was ich gebraucht habe, da ich keinerlei Ahnung hatte!!
Gespeichert
Seiten: [1]   Nach oben
  Drucken  
 
Gehe zu:  

Powered by SMF 1.1.8 | SMF © 2006, Simple Machines LLC
 


MKPortal M1.1 ©2003-2006 mkportal.it
Seite erstellt in 0.04989 Sekunden mit 15 Datenbank Anfragen