Windows Rechner im Netzwerk erkennen

Wenn du dir nicht sicher bist, in welchem der anderen Foren du die Frage stellen sollst, dann bist du hier im Forum für allgemeine Fragen sicher richtig.
Antworten
droptix
User
Beiträge: 521
Registriert: Donnerstag 13. Oktober 2005, 21:27

querdenker hat geschrieben::shock: Was willst du machen? Einfach mal so 'ne Installation, so nebenbei quasi?

Mal ehrlich - da ist es sinnvoller die Software an den einzelnen Arbeitsplätzen selber zu installieren. Insbesondere wenn das ein wilder Zusammenschluß von verschiedensten Rechnern ist, die als einzige Gemeinsamkeit das gleiche Class-C Subnet haben. Deine Probleme kann ich dir jetzt schon sagen: Zugriffsrechte lokal + Netzwerk, Verzeichnisstrukturen, Sicherheitsprogramme (Firewall, Virenscanner, ...).
Das ist bei einigen tausend Rechnern leider nicht machbar. Es ist so: alle Rechner im gleichen Netzwerk, jeder kann jeden anpingen. Es gibt eine Passwort-Regel, also hat jeder Rechner dasselbe Passwort für den lokalen Benutzer "Administrator". Die Benutzer arbeiten mit eingeschränkten Nutzerrechten. Allerdings verwalten viele Sub-Admins ihre eigenen kleinen Rechnereinheiten, der eine nur 5, der andere ein paar hundert... d.h. bei einigen läuft die Windows-Firewall, bei anderen eine Alternative und bei wiederum anderen gar keine. Einige Rechner sind an eine Windows-Domäne angeschlossen, aber eben nicht alle.

Ein bunter Haufen eben, historisch gewachsen.
Dav1d hat geschrieben:Ein Skript auf den Windowsrechnern laufen lassen, welches auf bestimmten Ports horcht, wenn da was ankommt mit PW erst authentifizieren und dann den Befehl bearbeiten
Das ist prinzipiell ein guter Ansatz, aber auch da geht keine manuelle Installation, sondern das sollte ebenfalls remote passieren.

Habe mich weiter mit WMI beschäftigt, das scheint machbar zu sein, wenn die Firewall den Remotedienst durchlässt (netsh.exe firewall set service type=REMOTEADMIN mode=ENABLE scope=ALL). Ich könnte mir vostellen, dass der Oberadmin jedem Sub-Admin befiehlt, diese Firewall-Ausnahme bei seinen Rechnern einzustellen.
philistion
User
Beiträge: 108
Registriert: Sonntag 7. Februar 2010, 14:16

Das wäre die einfachste Lösung, du lässt auf allen Rechnern die Remoteunterstützung einschalten, wobei, wenn du sowieso delegieren kannst was auf den Rechnern geschieht (also wenn sowieso ein Admin die Remoteunterstützung einschalten kann) können Sie dann nicht auch dein ausführbares Programm aus dem Intranet laden? Ist weniger umständlich.
droptix
User
Beiträge: 521
Registriert: Donnerstag 13. Oktober 2005, 21:27

Damit hast du nicht ganz unrecht, aber ein eigenes Programm als "Agent" muss man gut absichern, damit kein Missbrauch betrieben wird. Das muss man auch immer erstmal den vielen Sub-Admins klar machen. Eine Öffnung der Firewall ist da schon eher vorstellbar, weil man ohne Windows-Admin-Zugang nichts auf den Rechnern machen kann. Das wird häufig als "ausreichend sicher" anerkannt.
Antworten