Zum Inhalt springen

Benutzer wird ohne Anmeldung akzeptiert


Patrick.Karre

Empfohlene Beiträge

Hallo Leute,

ich bin meinem Laptop in unser Firmennetzwerk gegangen. Mein Laptop gehört NICHT zur Firmendomäne. Das einzige was identisch ist, ist der Anmeldenamen am Laptop und an der Firmendomäne.

Mein Laptop hat die gleichen Rechte wie ich im Netzwerk ohne das nach Namen oder Kennwort gefragt worden ist. Eigentlich dürfte das ja nicht sein. Ich Persönlich finde es zwar gut, sehe aber hier auch eine große Sicherheitslücke für ein Firmennetzwerk.

Kennt von euch jemand das Phänomen?

Gruß aus Hanau

Patrick

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ja ich darf meinen Laptop mitnehmen und in das Firmennetzwerk einbinden.

Wir haben einen Windows 2003 Server. Die Anmeldung erfolgt durch einen Domänencontroller. Wir haben einen DHCP-Server. Generell darf jeder angeschlossene PC das HTTP Protokoll verwenden aber nicht auf einen Rechner / Server zugreifen. Generell stimmt das auch.

Am Laptop selbst habe ich den gleichen Anmeldenamen und Passwort wie in der Firma. Aber der Laptop gehört nicht zur Domäne!

Lieben gruß aus Hanau

Patrick

Link zu diesem Kommentar
Auf anderen Seiten teilen

Am Laptop selbst habe ich den gleichen Anmeldenamen und Passwort wie in der Firma.

Darüber erfolgt aber deine Authentifizierung.Wenn du auf etwas zugreifen wilslt fragt das System nach nem User.Dein Laptop übermittelt die Daten und du bist drin weil es diesen Benutzer mit dem Passwort ja in der Domäne gibt.Ganz normaler Vorgang.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Am Laptop selbst habe ich den gleichen Anmeldenamen und Passwort wie in der Firma.

Darüber erfolgt aber deine Authentifizierung.Wenn du auf etwas zugreifen wilslt fragt das System nach nem User.Dein Laptop übermittelt die Daten und du bist drin weil es diesen Benutzer mit dem Passwort ja in der Domäne gibt.Ganz normaler Vorgang.

Wer behauptet denn sowas?

Die Netzwerkanmeldung erfolgt über die SID, sowohl für den Rechner, denn auch der muss sich im Netzwerk anmelden, als auch für den Nutzer. Der Anmeldename ist nur Schall und Rauch.

Die genutzte SID sollte also eigentlich nicht identisch sein.

Welches OS wird auf dem NB genutzt?

Kannst Du auf alle Ressourcen zugreifen oder nur auf freigegebene?

Wie sind die Rechte (sowohl Freigabe als auch NTFS) eingerichtet? Wurde die Gruppe Jeder entfernt und durch die authentifizierten Benutzer ersetzt? Wurde evtl. der Anonymous vergeben?

Wurde die Konfiguration für die Authentifizierung und Anmeldung am Netzwerk in der Default Domain Policy oder der sicherheitsrichtlinie für DC´s geämdert.?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...