Re: Windows Systemwiederherstellung
- From: Sebastian Gottschalk <seppi@xxxxxxxxx>
- Date: Mon, 03 Apr 2006 14:20:41 +0200
Carsten Krueger wrote:
Microsoft selbst rät von dieser Änderung ab,
Bitte wo?
"Threats and Countermeasures: Security Settings in Windows Server 2003
and Windows XP (v2, aber auch schon in v1)", die Referenz für die Group
Policy schlechthin
| System objects: Default owner for objects created by members of the
| Administrators group
| [...]
| Vulnerability
| If you configure this policy setting to Administrators group, it will
| be impossible to hold individuals accountable for the creation of new
| system objects.
|
| Countermeasure
| Configure the System objects: Default owner for objects created by
| members of the Administrators group setting to Object creator.
|
| Potential Impact
| When system objects are created, the ownership will reflect which
| account created the object instead of the more generic Administrators
| group. A consequence of this policy setting is that objects will
| become orphaned when user accounts are deleted. [...] This potential
| burden can be minimized if you can ensure that Full Control is always
| assigned to new objects for a domain group such as Domain Admins.
Damit bringst du nämlich Berechtigungen durcheinander.
Nö.
Doch. Eine Datei, die der Admin erstellt, wird allen Admins zugerechnet.
Das ist semantisch falsch.
Was ist mit Dateien, die nur dem Admin gehören sollen, aber nicht dem
System?
Besitzer auf "Benutzer" setzen
Ist das nicht genau das Problem, das man damit vermeiden wollte?
Im Gegensatz zu Systemdateien, die dem System (und damit der
Gruppe "Administrators") gehören sollen, aber nicht direkt dem Admin?
Das ist Banane.
Für die Quotas offenbar nicht.
Was ist mit mehreren Admins?
auch kein Problem, jeder Admin kann in seinem Verzeichnis tun was ihm
beliebt (und wenn er böse ist überall).
Domain Admin vs. Local Admin
Das einzige wirkliche Problem ist, was denn passiert, wenn eines von
mehreren Adminkonten entfernt wird.
Eben
siehe oben
.
- References:
- Re: Windows Systemwiederherstellung
- From: Wanja Gayk
- Re: Windows Systemwiederherstellung
- From: Ralph Lehmann
- Re: Windows Systemwiederherstellung
- From: Jens Lenge
- Re: Windows Systemwiederherstellung
- From: Stefan Kanthak
- Re: Windows Systemwiederherstellung
- From: Sebastian Gottschalk
- Re: Windows Systemwiederherstellung
- Prev by Date: Re: Online Banking und Wireless
- Next by Date: Https Seite mit Header Informationen
- Previous by thread: Re: Windows Systemwiederherstellung
- Next by thread: Re: Windows Systemwiederherstellung
- Index(es):
Relevant Pages
|