Sichere Dateifreigabe unter Windows 2000?

Tatsächlich! Es klappt! :daumen:
Großes THX an dich, ALCx!

Eine Bitte habe ich aber noch:
Soll ich als Benutzer nun "Hauptbenutzer" einstellen oder was könnt ihr mir empfehlen?

Und wo kann ich unter der Verwaltung das Ausführen von Programmen deaktivieren, oder muss ich das bei der neuen Freigabe überhaupt noch? Was ist sonnst noch unter Verwaltung einzustellen, um höchstmögliche Sicherheit zu erreichen?
 
Übers Netzwerk ist es eigentlich egal, aber nimm trotzdem nur einfach "Benutzer" Rechte, also kein Hauptbenutzer(falls sich damit mal jemand heimlich direkt bei deinenm PC anmeldet ;) ).

Zum Thema Sicherheit gibts diverse Möglichkeiten, schau dir mal die Lokalen Sicherheitsrichtlinien und die lokalen Gruppenrichtlinien an, da kann man diverses instellen, überwachen usw. usw. . Die Taste F1 sollte dir da weiterhelfen. Pass aber auf was du da einstellst, man kann sich auch leicht mal aussperren oder wichtige Sachen verstellen.
 
Original erstellt von ALCx
Pass aber auf was du da einstellst, man kann sich auch leicht mal aussperren oder wichtige Sachen verstellen.

Da kann ich Bücher drüber schreiben! :D

Naja, wichtig wäre mir, dass keiner mehr den PC runterfahren kann. Was muss ich da in der Verwaltung einstellen oder ist dies als "Benutzer" ohnehin nicht mehr möglich?

/edit:
Noch ne Frage:
Die Benutzergruppe "Benutzer" hat die Erlaubnis sich lokal anzumelden, aber unter "LOkale Anwendung verweigern" habe ich nun Jelzin hinzugefügt, der ist aber normaler Benutzer - was zählt jetzt?
Und wie könntest du als Admin was löschen, wenn keine Berechtigung vorhanden?
 
Zuletzt bearbeitet:
Das kann man nur als Admin. Mit Adminrechten hätte ich dir fast alle Daten auf deinem PC löschen können(übers Netzwerk) ;) , egal ob die freigegeben waren oder nicht. Du kannst trotzdem die Option herausnehmen unter: Lokale Sicherheitsrichtlinien->Lokale Richtlinien->Zuweisen von Ben...->Erzwingen des Herunt...
 
THX, THX!! :D

Vielleicht beachstest du noch meinen obigen [edit] dann lass ich dich in Ruhe! Versprochen! ;)
 
Probier es doch einfach aus ;) . Probieren geht über studieren. Verweigern geht vor alles andere....deswegen sollte man vorsichtig damit umgehen. Zugriff haben Admins über die versteckte Freigabe.
freigabe.jpg

Den Rest wirst du schon selbst rausfinden.
 
Ich bin jetzt aufgrund des 48bit LBA Supports auf WinXP Professional und SP1 umgestiegen und hab wiedermal absolut keinen Plan ...

Wie kann ich jetzt eine sichere Freigabe erstellen? Ich möchte mich von anderen PCs als Admin anmelden können um Daten zu kopieren und zu löschen. Aber ich möchte auch einen Benutzer erstellen mit dem man übers Netzwerk nur Dateien saugen kann.

Außerdem sehe ich in der Benutzerübersicht den "Administrator" gar nicht ... ?

Was ist die "einfache Dateifreigabe" ... als diese noch aktiviert war konnte ich mich von keinem andern PC anmelden da kein Benutzername und kein Kennwort akzeptiert wurde!

Was muss ich an Sicherheitseinstellungen wissen? Was hat sich geändert seit Win2k?

Danke schonmal! ;)

/edit:
Systemsteuerung/Verwaltung/Lokale Benuzter und Gruppen/Benutzer/
bin ich da richtig? Und als Typ nicht "Hauptbenutzer" sondern "Benutzer"?
 
Zuletzt bearbeitet:
Was erstmal berechtigungstechnisch wichtig ist ist, dass Du deine Partitionen mit dem NTFS-Dateisystem formatiert hast. Dann kannst du viel detaliertere Rechte vergeben und zwar nicht nur auf Freigabeebene wie bei FAT32, sondern bis auf Dateiebene. Dann kannst Du schöne dinge machen, wie z.B. einen Upload Ordner in den Benutzer von außerhalb zwar sachen reinkopieren, aber nix rauskopieren, ja noch nichteinmal sehen können, was in dem Ordner drin ist.

Aber hier zu erklären wie man soetwas macht ist zu umständlich und viel zu umfangreich. Ich schau mal, ob ich eine Seite finde, wo das schön erklärt ist.


P.S.: Würde sowieso grundsätzlich mit NTFS formatieren. Bietet eigentlich fast nur Vorteile: Weniger Fragmentierung, schnellere Defragmentierung, Rechtevergabe bis auf Dateiebene, größere Partitionen möglich (bis 1TB),...

Einziger Nachteil: Du kannst von einer DOS-Bootdisk nicht ohne weiteres drauf zugreifen.
 
Zurück
Oben