Hallo zusammen,
ich habe ein kleines Problem.
Folgendes Szenario:
Ein externer Dienstleister soll mittels VPN auf Server im Intranet zugreifen können.
Um seine Arbeit erledigen zu können braucht dieser lokale Administrationsrechte.
Dadurch wäre es Ihm möglich, mit etwas Know-How, auf andere Server im Intranet zuzugreifen.
Da es sich um eine Produktivumgebung handelt, kann ich nicht alle Server mal schnell in ne DMZ stellen und somit das Server-Hopping unterbinden.
Hat jemand eine Idee wie man sowas geschickt lösen kann?
Bin für jeden Lösungsansatz dankbar.