spsman
Goto Top

Windows 7 Clients aus Domäne aussperren

Hi,

wir haben einen Win Server 2012R2 als DC mit DHCP. Jetzt ist die Frage kann man PC's die Windows 7 installiert haben den Zugriff auf die Domäne verwehren, trotz das der User eigentlich Zugriff hätte?

Und wenn ja wie?

Danke im voraus.

Content-Key: 488949

Url: https://administrator.de/contentid/488949

Printed on: April 19, 2024 at 18:04 o'clock

Mitglied: 117471
117471 Aug 27, 2019 at 06:00:45 (UTC)
Goto Top
Hallo,

zumindest kann man Gruppenrichtlinien so einstellen, dass sie nur für bestimmte Betriebssysteme gelten.

Gruß,
Jörg
Member: Penny.Cilin
Solution Penny.Cilin Aug 27, 2019 at 06:19:45 (UTC)
Goto Top
Zitat von @SPSman:

Hi,
Hallo,

wir haben einen Win Server 2012R2 als DC mit DHCP. Jetzt ist die Frage kann man PC's die Windows 7 installiert haben den Zugriff auf die Domäne verwehren, trotz das der User eigentlich Zugriff hätte?
1. Was ist der Sinn dahinter? - Sollen nur Rechner mit Windows 10 in der Domäne sich mit ihrem Computerkonto anmelden können?
2. Benutzerkonten und Computerkonten sind zwei paar Schuhe.

Und wenn ja wie?
Übere gruppenrichtlinien?

Danke im voraus.
Gruss Penny.
Member: holli.zimmi
holli.zimmi Aug 27, 2019 at 06:33:56 (UTC)
Goto Top
Hi,

das Zauberwort heist "Radius Server".

Gruß

Holli
Member: erikro
erikro Aug 27, 2019 at 06:37:12 (UTC)
Goto Top
Moin,

Network Access Protection (ab 2016 Network Policy Server) heißt das Zauberwort, nach dem Du googeln musst. face-wink Guckst Du hier:

http://openbook.rheinwerk-verlag.de/windows_server_2012r2/14_001.html

Warum willst Du das? Warum löschst bzw. deaktivierst Du nicht einfach die entsprechenden Computerkonten?

hth

Erik
Member: erikro
erikro Aug 27, 2019 at 06:38:18 (UTC)
Goto Top
Zitat von @holli.zimmi:

das Zauberwort heist "Radius Server".

Huh, another wizard. face-wink
Member: SPSman
SPSman Aug 27, 2019 at 06:49:53 (UTC)
Goto Top
Gruppenrichtlinie. Ist ein gutes Stichwort.. allerdings wie man die umsetzt wäre die Frage, denn wenn ich von einem PC der nicht im DC registriert ist auf die IP des Servers zugreife und mich dort mit meinem Anmeldedaten einlogge (Windows Explorer) habe ich ja trotzdem wieder Zugriff (über Benutzerrechte), ggf. auch von einem Win7 PC...

(ironie der ja ab Januar eine große Bedrohung darstelltironie)
Member: itisnapanto
itisnapanto Aug 27, 2019 at 07:51:09 (UTC)
Goto Top
Warum nicht einfach die Win 7 Kisten lokalisieren und auf 10 upgraden?

Ist doch noch kostenlos.

Gruss
Member: nEmEsIs
nEmEsIs Aug 27, 2019 at 09:47:29 (UTC)
Goto Top
Hi

Also sprichst du von Windows 7 Clients welche nicht in der Domain sind aber in deinem Netzwerk?

Von was für einem Netzwerk reden wir ?
Byod? Oder ein Firmennetzwerk?
Oder beides ?
Die Anmeldung wirst du so nicht unterbinden können an deinem DC.

Wenn dann auf Netzwerkebene sprich NAC, VLAN, DHCP Reservierungen oder ähnliches.

Mit freundlichen Grüßen Nemesis
Member: LKD1981
LKD1981 Aug 27, 2019 at 11:51:51 (UTC)
Goto Top
Ich würde ebenfalls eine Gruppenrichtlinie erstellen, WMI-Filter auf Windows 7 und dann Startskript hinterlegen, dass die PCs per Shutdown gerade wieder runterfahren...
Member: NordicMike
NordicMike Aug 27, 2019 at 20:29:02 (UTC)
Goto Top
Zitat von @itisnapanto:
Warum nicht einfach die Win 7 Kisten lokalisieren und auf 10 upgraden?
Ist doch noch kostenlos.
Es ist zwar noch kostenlos möglich, aber nicht mehr erlaubt. Streng gesehen hast Du dann keine Lizenz mehr, obwohl das Windows drauf ist und läuft.
Member: itisnapanto
itisnapanto Aug 28, 2019 at 06:35:42 (UTC)
Goto Top
Zitat von @NordicMike:

Zitat von @itisnapanto:
Warum nicht einfach die Win 7 Kisten lokalisieren und auf 10 upgraden?
Ist doch noch kostenlos.
Es ist zwar noch kostenlos möglich, aber nicht mehr erlaubt. Streng gesehen hast Du dann keine Lizenz mehr, obwohl das Windows drauf ist und läuft.


Moin @NordicMike

Hast du ne Quelle dazu?
Es ist ja ohne Hinweise mit original Microsoft Tools möglich , die immer noch frei zum Download stehen vom MS.
Auch bei der Aktivierung, kommt kein Hinweis.

Klar das Upgradeangebot ist ausgelaufen, allerdings kann man die Kisten ganz normal upgraden und werden bei MS aktivieren.
Ohne das ich Kniffe verwenden muss.

Gruss
Member: NordicMike
NordicMike Aug 28, 2019 at 07:21:33 (UTC)
Goto Top
Ja,

https://support.microsoft.com/de-de/help/12435/windows-10-upgrade-faq (unten in den Fragen ist es eindeutig)

Privat machen es bestimmt noch viele. Bei einem Audit in der Firma werden dann bestimmt auf einmal Kaufbelege für gültige Lizenzen verlangt.

Die sehen durch die Telemetrie und durch die online Updates ganz genau wann welche Kiste Windows 7 Updates gezogen hat und ab wann auf einmal Windows 10 Updates.