IntigratedMaps
Banned
- Registriert
- März 2011
- Beiträge
- 62
3 PCs
2 User/Accounts
alle 3 PCs haben Windows7 Enterprise
alle 3 PCs sind am gleichen Router angeschlossen haben also die selbe IP Range.
Konfiguration:
PC1 und PC2 werden grundsätzlich mit dem Administrator Account benutzt (nicht EINEM administrator account sondern DEM Administrator)
PC3 wird mit einem normal angelegten Account benutzt, sprich BENUTZERNAME (erstellt bei der Installation von Windows, ergo hat der grundsätzlich auf seinem pc admin rechte und gehört somit zu den ADMINISTRATOREN)
PC1 ist mein HauptPC und hat ein ganzes Laufwerk freigegeben.
PC2 ist ein einfacher "FileServer"PC und hat 2 ganze Laufwerke + 1 OrdnerX für PC3 BENUTZER freigegeben.
PC1 hat die freigabe mit genau diesen Optionen freigegeben:
Freigabeberechtigungen: Administrator (pc1-computername\Administrator) nur Lesezugriff
Sicherheit: System und Administrator (pc1-computername\Administrator) beide mit Vollzugriff.
PC2 hat die freigabe mit genau diesen Optionen freigegeben auf beiden Laufwerke:
Freigabeberechtigungen: Administrator (pc2-computername\Administrator) Vollzugriff
Sicherheit: System und Administrator (pc2-computername\Administrator) beide mit Vollzugriff.
OrdnerX für PC3 BENUTZER:
Freigabeberechtigungen: Administrator (pc2-computername\Administrator) Vollzugriff + BENUTZER (pc2-computername\benutzername)Vollzugriff
Sicherheit: BENUTZER (pc2-computername\benutzername)[/B] Vollzugriff.
so jetzt müsste eigentlich der PC3 Benutzer nur auf dem PC2 OrdnerX zugreifen können.
Problem:
PC3 BENUTZER kann per \\pc2-IPAdresse komplett auf beide Laufwerke zugreifen mit Vollzugriff.
PC3 BENUTZER kann per \\pc2-name so wie es sein sollte nur auf OrdnerX zugreifen
PC3 BENUTZER kann per \\pc1-name auf laufwerk zugreifen mit lesezugriff
PC3 BENUTZER kann per \\pc1-IPAdresse garnicht verbinden (ohne passende accountdaten so wie es sein sollte)
wieso kann ich per ip voll zugreifen auf etwas das ich eigentlich keinen zugriff haben dürfte, sogar mit löschfunktion etc eben vollzugriff wie oben beschrieben und die sicherheitsmassnahmen werden nur dann aktiv wenn ich per computername verbinde.
das ist doch blanker unsinn und völlig an der freigabe sicherheit vorbei.
ich befinde mich in einem erst kürzlich gestarteten it praktikum und netzwerksicherheit kommt erst in einem halben jahr. aber dass ich in meinem heimnetzwerk lediglich durch eingabe der ip adresse so leicht an daten eines pcs komme erschreckt mich schon gerade ein wenig.
was läuft da falsch? habe ich etwas komplett übersehen?
ich habe die auflistung oben so neutral wie möglich geschrieben und trotzdem so detailiert wie möglich. vielleicht sieht jemand ja etwas.
2 User/Accounts
alle 3 PCs haben Windows7 Enterprise
alle 3 PCs sind am gleichen Router angeschlossen haben also die selbe IP Range.
Konfiguration:
PC1 und PC2 werden grundsätzlich mit dem Administrator Account benutzt (nicht EINEM administrator account sondern DEM Administrator)
PC3 wird mit einem normal angelegten Account benutzt, sprich BENUTZERNAME (erstellt bei der Installation von Windows, ergo hat der grundsätzlich auf seinem pc admin rechte und gehört somit zu den ADMINISTRATOREN)
PC1 ist mein HauptPC und hat ein ganzes Laufwerk freigegeben.
PC2 ist ein einfacher "FileServer"PC und hat 2 ganze Laufwerke + 1 OrdnerX für PC3 BENUTZER freigegeben.
PC1 hat die freigabe mit genau diesen Optionen freigegeben:
Freigabeberechtigungen: Administrator (pc1-computername\Administrator) nur Lesezugriff
Sicherheit: System und Administrator (pc1-computername\Administrator) beide mit Vollzugriff.
PC2 hat die freigabe mit genau diesen Optionen freigegeben auf beiden Laufwerke:
Freigabeberechtigungen: Administrator (pc2-computername\Administrator) Vollzugriff
Sicherheit: System und Administrator (pc2-computername\Administrator) beide mit Vollzugriff.
OrdnerX für PC3 BENUTZER:
Freigabeberechtigungen: Administrator (pc2-computername\Administrator) Vollzugriff + BENUTZER (pc2-computername\benutzername)Vollzugriff
Sicherheit: BENUTZER (pc2-computername\benutzername)[/B] Vollzugriff.
so jetzt müsste eigentlich der PC3 Benutzer nur auf dem PC2 OrdnerX zugreifen können.
Problem:
PC3 BENUTZER kann per \\pc2-IPAdresse komplett auf beide Laufwerke zugreifen mit Vollzugriff.
PC3 BENUTZER kann per \\pc2-name so wie es sein sollte nur auf OrdnerX zugreifen
PC3 BENUTZER kann per \\pc1-name auf laufwerk zugreifen mit lesezugriff
PC3 BENUTZER kann per \\pc1-IPAdresse garnicht verbinden (ohne passende accountdaten so wie es sein sollte)
wieso kann ich per ip voll zugreifen auf etwas das ich eigentlich keinen zugriff haben dürfte, sogar mit löschfunktion etc eben vollzugriff wie oben beschrieben und die sicherheitsmassnahmen werden nur dann aktiv wenn ich per computername verbinde.
das ist doch blanker unsinn und völlig an der freigabe sicherheit vorbei.
ich befinde mich in einem erst kürzlich gestarteten it praktikum und netzwerksicherheit kommt erst in einem halben jahr. aber dass ich in meinem heimnetzwerk lediglich durch eingabe der ip adresse so leicht an daten eines pcs komme erschreckt mich schon gerade ein wenig.
was läuft da falsch? habe ich etwas komplett übersehen?
ich habe die auflistung oben so neutral wie möglich geschrieben und trotzdem so detailiert wie möglich. vielleicht sieht jemand ja etwas.
Zuletzt bearbeitet: