Viren, Spyware, Datenschutz 11.242 Themen, 94.693 Beiträge

NTSVCFG-Script modifizieren für Domänen-PCs?

Sovebämse / 12 Antworten / Flachansicht Nickles

Ich habe gerade gelesen, dass man bei PCs welche in einer Domäne (Server) sind, nicht mit dem NTSVCFG-Skript "behandeln" sollte. 1. warum nicht und 2. wie kann man das Skript so abändern bzw. welche Punkte müsste man bleiben lassen, damit noch alles stabil läuft aber trotzdem die Sicherheit gewährleistet ist? Ich versteh nicht, wozu man ein Skript macht, wenn man es dann ja sowieso nicht verwenden darf. Die Wenigsten sind zwar an einer Domäne, aber trotzdem, was machen jene, welche an einer Domäne sind und die Sicherheit trotzdem wollen, ohne eine Desktop-Firewall zu installieren, die ja ohnehin nicht den gewünschten Erfolgt bringt...

bei Antwort benachrichtigen
Sovebämse xafford „Soviel ich weiss, machen Firewalls Ports nicht zu, sondern überwachen diese...“
Optionen

Danke für deine Antwort. Mit dem Skript wäre es einfach doppelt abgesichert, falls die Firewall mal versagen würde. Aber eben nur schon wegen Geschwindigkeits- bzw. Speichervorteilen kann man ja unbenötigte Dienste deaktivieren. Gibt es irgendwo eine Übersicht, welche Dienste man deaktivieren oder manuell stellen soll, wenn ein PC in einer Domäne ist? Es muss doch irgendwelche Administatoren geben, die das beruflich machen müssen, die sollten doch sicher so eine Liste / ein Skript haben, damit sie es nicht jedes Mal neu machen müssen.

bei Antwort benachrichtigen