[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: samba : windows clienten die administratoren rechte haben verweigern



Andreas Kretschmer wrote:

Florian (flobee) <flobee@gmx.net> schrieb:
Die Idee ist Benutzer der windows "Administratoren" Guppen aus zu sperren.
Also nur "echte/reine" User dürfen auch Samba :-)
Hat den kleinen Hintergrund das das System auch seitens Windows sicherer wird und nicht irgendwelche viren über den "admin modus" einfach ausgeführt werden die dann ggf schaden auf der Samba maschine anrichten.

Schmarrn. Wer ein Share RW gemountet hat, darf löschen, egal, ob er
lokal Admin oder Putzfrau ist.

Nicht ganz!
Mit dem kleinen Unterschied das der Windows Benutzer mit Admin- Rechten sich über den Browser beispielsweise sofort ausführbare Dateien einfängt während das über normale Benutzer relativ gut abgeschirmt ist. Viele Programme werden über den "system" oder "admin" account ausgeführt die dann den schaden anrichten.
Bei Normalen Benutzern geht das in der regel nicht mehr.
Das funktioniert unter XP recht gut wenn man es konsequent durch zieht.
Meine Erfahrung ist der Beweis: 2 Rechner wo nur Benutzer dran arbeiten hatten seither (2, 3 jahre) NIE probleme. Bei anderen muss ich regelmässig Doktor spielen... Bis mal irgendwann dateien gelöscht werden :-( )
Und diese will ich draussen lassen und zur Besinnung zwingen.

Ich dachte das geht irgendwie! Man kann doch auch (ich weiss nicht wie) über windows sein samba passwort ändern oder die REG bearbeiten. D.h. das Samba auch status informationen über den Benutzer mitbekommt die man dann blocken könnte.


Andreas

Gruß Florian



Reply to: