windowsuser1
Goto Top

Veranstaltungsnotebook zurück ins Firmennetz

Guten Morgen zusammen,

mobile Rechner werden auf Veranstaltungen/Events mitgenommen, es wird gesurft, USB Sticks werden verwendet.
Nun muss sichergestellt werden, dass der Client, sobald er zurück ins Firmennetz kommt sauber ist. Welche Ideen schweben euch im Kopf?
Natürlich könnte man sagen, man nimmt sich das Notebook und prüft es vollständig.
Da aber sehr oft Veranstaltungen und sonstige Events stattfinden, muss zukunftsorientiert eine andere Lösung her.

Vielleicht habt ihr ja ein paar Vorschläge zu diesem Thema.
Ich erhoffe mir konstruktive Antworten, ansonsten einfach den Beitrag überspringen. (tut nicht weh) face-smile

Content-Key: 363933

Url: https://administrator.de/contentid/363933

Printed on: April 20, 2024 at 09:04 o'clock

Member: MOS6581
MOS6581 Feb 07, 2018 at 09:12:45 (UTC)
Goto Top
Moin,

ich würde den Rechner betriebsfertig aufsetzen und danach ein Image davon machen. Kommt der Rechner vom Event zurück, geht er als erstes zu dir, wo du ihn dann aus dem Image wiederherstellst.

lG MOS
Member: SlainteMhath
SlainteMhath Feb 07, 2018 at 09:14:04 (UTC)
Goto Top
Moin,

wir betanken solche Notebooks direkt mit einem neuen Image, bevor sie wieder ins Netzwerk kommen. Das ist mEn die einzige sichere Methode. Bei "wichtigen" Notebooks wird ggfs. vorher noch ein Backup-Image gezogen und für 1-2 Monate eingelagert.

lg,
Slainte
Member: Penny.Cilin
Penny.Cilin Feb 07, 2018 at 09:30:08 (UTC)
Goto Top
Hallo,

wie @MOS6581 und @SlainteMhath schon geschrieben haben, entweder Image erstellen oder wenn das Gerät zurückkommt, Neuinstallation durchführen.

Wenn Ihr ein Softwareverteilungstool (SCCM, WDS, MDT, usw.) nutzt bietet es sich an die Neuinstallation durchzuführen, da diese sowieso automatisiert abläuft.

Gegebenenfalls würde ich VOR der Neuinstallation noch nach möglichen Daten (Notizen, Dokumente, usw.) des Events / der Veranstaltung schauen und ggf. sichern / kopieren.

Gruss Penny
Member: Kraemer
Kraemer Feb 07, 2018 at 09:44:58 (UTC)
Goto Top
Moin,

ich kenne nur deren Hardwarelösung, aber evtl. ist die Reborncard-Softwarelösung von Signal-Computer was für dich.

Gruß
Member: Lochkartenstanzer
Lochkartenstanzer Feb 07, 2018 at 09:46:52 (UTC)
Goto Top
Zitat von @WindowsUser1:

Guten Morgen zusammen,

mobile Rechner werden auf Veranstaltungen/Events mitgenommen, es wird gesurft, USB Sticks werden verwendet.
Nun muss sichergestellt werden, dass der Client, sobald er zurück ins Firmennetz kommt sauber ist. Welche Ideen schweben euch im Kopf?


Einfach Image weider drüberbügeln.

lks
Member: kugman
kugman Feb 07, 2018 at 09:59:38 (UTC)
Goto Top
sehe ich völlig unbedenklich, da die Geräte ausschließlich als RDP-Client genutzt werden und die Verbindung zum Remotedesktop über VPN abgesichert ist. Jegliches Durchschleifen von physischen Geräten (Festplatte, USB-Sticks, etc...) ist unterbunden. Das Gerät selbst geht nach 1 Minute in den Bildschirmschoner, der nur per Fingerabdruck oder Passwort wieder deaktiviert werden kann.
Außerhalb der Veranstaltungen liegt das Gerät in der Firma in der Schublade und wird kurz vorher mit nötigen Patches versorgt.
Member: Lochkartenstanzer
Lochkartenstanzer Feb 07, 2018 at 10:03:26 (UTC)
Goto Top
Zitat von @kugman:

sehe ich völlig unbedenklich, da die Geräte ausschließlich als RDP-Client genutzt werden und die Verbindung zum Remotedesktop über VPN abgesichert ist. Jegliches Durchschleifen von physischen Geräten (Festplatte, USB-Sticks, etc...) ist unterbunden. Das Gerät selbst geht nach 1 Minute in den Bildschirmschoner, der nur per Fingerabdruck oder Passwort wieder deaktiviert werden kann.
Außerhalb der Veranstaltungen liegt das Gerät in der Firma in der Schublade und wird kurz vorher mit nötigen Patches versorgt.

Das ist bei Dir der Fall, aber sicher nciht beim TO.

lks
Member: WindowsUser1
WindowsUser1 Feb 08, 2018 at 09:42:54 (UTC)
Goto Top
Mit dem Image habe ich aber das Problem, dass eventuell die Daten von der Veranstaltung dann verloren gehen, da ich ja den Stand VOR der Veranstaltung habe. Mein Ziel ist es, den Anwender so wenig wie möglich von der Arbeit abzuhalten, aber dennoch eine sichere Lösung hierfür zu haben. Das mit dem Image habe ich mir auch schon überlegt, wird wohl mit hoher Wahrscheinlichkeit auch die Vorgehensweise werden, außer es kommt noch wer mit einer individuellen Lösung. Danke euch dennoch für die vielen Rückmeldungen.
Member: kugman
kugman Feb 08, 2018 at 10:05:33 (UTC)
Goto Top
dann denk doch mal über die Remotedesktop-Variante nach, die ich oben beschrieben habe. Kommt das nicht in Frage?
Member: Penny.Cilin
Penny.Cilin Feb 08, 2018 at 10:19:41 (UTC)
Goto Top
Zitat von @WindowsUser1:

Mit dem Image habe ich aber das Problem, dass eventuell die Daten von der Veranstaltung dann verloren gehen, da ich ja den Stand VOR der Veranstaltung habe. Mein Ziel ist es, den Anwender so wenig wie möglich von der Arbeit abzuhalten, aber dennoch eine sichere Lösung hierfür zu haben. Das mit dem Image habe ich mir auch schon überlegt, wird wohl mit hoher Wahrscheinlichkeit auch die Vorgehensweise werden, außer es kommt noch wer mit einer individuellen Lösung. Danke euch dennoch für die vielen Rückmeldungen.
Nein. Bevor Du das Gerät herausgibst, erstellst Du Dein Image. Das gerät wird auf Veranstaltungen / Events genutzt.
Das Gerät kommt zurück. Du sicherst die Daten, welche auf Veranstaltungen / Events erstellt wurden.
Danach stellst Du das gerät mit dem Image wieder her. Somit hast Du einen sauberen Installationsstand und die Daten der Veranstaltungen / Events.

Gruss Penny
Member: kugman
kugman Feb 08, 2018 at 13:37:31 (UTC)
Goto Top
Zitat von @Penny.Cilin:
[Schnipp]
... Somit hast Du einen sauberen Installationsstand und die Daten der Veranstaltungen / Events.
[Schnapp]
...und aber auch die Gefahr potentiell kontaminierter Daten.

Gruß
Markus
Member: Penny.Cilin
Penny.Cilin Feb 08, 2018 at 13:47:27 (UTC)
Goto Top
Zitat von @kugman:

Zitat von @Penny.Cilin:
[Schnipp]
... Somit hast Du einen sauberen Installationsstand und die Daten der Veranstaltungen / Events.
[Schnapp]
...und aber auch die Gefahr potentiell kontaminierter Daten.
Nun wie willst Du sonst and die Daten der Veranstaltungen / Events rankommen?
Oder die Daten sind ünnütz, dann kann man das Gerät gleich neu aufsetzen bzw. vom Image wiederherstellen.

Gruß
Markus

Gruss Penny
Member: WindowsUser1
WindowsUser1 Feb 09, 2018 at 12:58:44 (UTC)
Goto Top
Unter Windows 7 gab es ja Microsoft NAP, dies wäre eine gute Lösung gewesen.
Natürlich kann man da nicht sicher gehen, dass der Client sauber ist, man hat jedoch das System auf den aktuellen Stand gebracht, bevor er ins Firmennetz geht. Eine Alternative ist mir zu diesem Tool leider nicht bekannt, euch vielleicht?