Blubmann1337
Ensign
- Registriert
- Dez. 2009
- Beiträge
- 253
Hallo zusammen,
ich habe ein größeres schon längst überfälliges Projekt in unserem Unternehmen gestartet, weil sich bisher keiner rangetraut hat und ich nicht vom Blubmann zum Buhmann werden möchte, weil sich ein Virus durchs interne Netz treibt.
Konkret geht es um die generelle Entfernung von lokalen Adminrechte (ja auch für den Chef, dem das natürlich eigentlich gar nicht schmeckt
) für AD-Benutzer am PC. Ja hier gibt es unter den 70 Mitarbeitern noch einige, die lokale Adminrechte besitzen. Teilweise völlig grundlos, andere weil sie für Ihre Entwicklungsumgebung und Docker Adminrechte brauchen. Ich möchte dem ganzen jetzt aber aus gutem Grund einen Riegel davorschieben. Nun benötige ich etwas Schwarmwissen-/Erfahrung in Bezug auf Programme mit denen man lokale Adminrechte verwalten kann.
Grundsätzliche Anforderungen wären, dass ein Benutzer Adminrechte anfragen kann und wir als Admins darüber benachrichtigt werden, damit wir kontrollieren können, für was der Benutzer Adminrechte benötigt.
Gleichzeitig soll es die Möglichkeit geben eine Whitelist zu führen, um bestimmte Programme direkt zuzulassen wie z.B. die Entwicklungsumgebung oder so Sachen wie IP-Adresse im VMware-Adapter ändern, was bei den Entwicklern auch manchmal benötigt wird.
Ich habe mich mal umgeschaut und würde mal eine Demo von Beyondtrust Endpoint Management und AdminbyRequest anschauen, da die so auf den ersten Blick genau das erfüllen was ich benötige. Habt ihr noch andere Programme im Einsatz oder eines der beiden und könnt entsprechende Erfahrungen darüber berichten? Danke schon mal im voraus für eure Erfahrungen, Berichte und Hilfe.
ich habe ein größeres schon längst überfälliges Projekt in unserem Unternehmen gestartet, weil sich bisher keiner rangetraut hat und ich nicht vom Blubmann zum Buhmann werden möchte, weil sich ein Virus durchs interne Netz treibt.
Konkret geht es um die generelle Entfernung von lokalen Adminrechte (ja auch für den Chef, dem das natürlich eigentlich gar nicht schmeckt
![Breites Grinsen :D :D](/forum/styles/smilies/biggrin.gif)
Grundsätzliche Anforderungen wären, dass ein Benutzer Adminrechte anfragen kann und wir als Admins darüber benachrichtigt werden, damit wir kontrollieren können, für was der Benutzer Adminrechte benötigt.
Gleichzeitig soll es die Möglichkeit geben eine Whitelist zu führen, um bestimmte Programme direkt zuzulassen wie z.B. die Entwicklungsumgebung oder so Sachen wie IP-Adresse im VMware-Adapter ändern, was bei den Entwicklern auch manchmal benötigt wird.
Ich habe mich mal umgeschaut und würde mal eine Demo von Beyondtrust Endpoint Management und AdminbyRequest anschauen, da die so auf den ersten Blick genau das erfüllen was ich benötige. Habt ihr noch andere Programme im Einsatz oder eines der beiden und könnt entsprechende Erfahrungen darüber berichten? Danke schon mal im voraus für eure Erfahrungen, Berichte und Hilfe.