Viren, Spyware, Datenschutz 11.242 Themen, 94.693 Beiträge

NTSVCFG-Script modifizieren für Domänen-PCs?

Sovebämse / 12 Antworten / Flachansicht Nickles

Ich habe gerade gelesen, dass man bei PCs welche in einer Domäne (Server) sind, nicht mit dem NTSVCFG-Skript "behandeln" sollte. 1. warum nicht und 2. wie kann man das Skript so abändern bzw. welche Punkte müsste man bleiben lassen, damit noch alles stabil läuft aber trotzdem die Sicherheit gewährleistet ist? Ich versteh nicht, wozu man ein Skript macht, wenn man es dann ja sowieso nicht verwenden darf. Die Wenigsten sind zwar an einer Domäne, aber trotzdem, was machen jene, welche an einer Domäne sind und die Sicherheit trotzdem wollen, ohne eine Desktop-Firewall zu installieren, die ja ohnehin nicht den gewünschten Erfolgt bringt...

bei Antwort benachrichtigen
Sovebämse xafford „Klar gibt es Leute, die das beruflich machen, unter anderem habe auch ich diese...“
Optionen

Vielen Dank für diese ausführliche Antwort.

So hab ich mir das gedacht. Scheint also individuell zu sein. Wie ist das eigentlich mit den Fehlern die in den Eventlogs aufgezeichnet werden? Stören diese auch das System (Verlangsamung) oder in diesen Fällen, wie du sie genannt hast, haben sie gar keinen Effekt? Oder kann man diese vermeintlichen Fehler auch irgendwie zum Verschwinden bringen durch weitere Massnahmen?

Im NTSVCFG-Skript werden ja ausser den eigentlichen Diensten, die man unter der Systemsteuerung sieht, auch noch andere Dinge abgestellt, z.B. irgendwelche Bindungen am Netzwerkadapter. Wie stehts mit dem?

Also bei mir ist die Domäne zu Folgendem notwendig: ich hab dort einen zentralen Virenschutz, von dem aus die Updates beim Start per BATCH eingespielt werden. Dann habe ich Ordner auf dem Server, welche nur einem spezifischen Benutzer zugänglich sind (HOME) und ein TRANSFER, wo alle Zugriff haben. Ausserdem wird dann noch per WLAN ein Drucker ins Netzwerk integriert. Auf dem Server gibt es ausserdem noch DNS-Adressen, welche mit den Clients synchronisiert werden Eine IP-Cop Firewal auf separatem Rechner ist der Gateway und macht auch das PPPOE fürs Internet. Das ist eigentlich alles was innerhalb der Domäne genutzt wird.

Ich fühle mich einfach noch sicherer, wenn alle möglichen Dienste usw. deaktiviert sind oder auf manuell gestellt. Welche Dienste sind denn besonders wichtig in einer Domäne, welche per NTSVCFG-Skript deaktiviert werden würden?

bei Antwort benachrichtigen