Hallo zusammen,
ich habe gerade schon verzweifelt im Marketplace gesucht, bin aber nicht fündig geworden.
Gibt es seitens MX42 wirklich kein offizielles Script, das die NTFS-Rechte sauber setzt und auf ein Minimum für die User begrenzt?
Beste Grüße. Carsten
Härtung Empirum - Setzen der NTFS Berechtigungen
-
- Posts: 16
- Joined: 10. May 2023, 15:28
- Contact:
-
- Posts: 35
- Joined: 25. Sep 2019, 11:59
- Contact:
Re: Härtung Empirum - Setzen der NTFS Berechtigungen
Matrix42 provides "Best Practice" guidelines for secure operation in an AD environment in the online help. These can be manually configured according to the table, or automatically configured using the Empirum Subdepot package. For this purpose, the variable SET_NTFS_RIGHTS must be set to 1 on the master server before execution and to 0 again afterwards (otherwise this would be repeated every time the package is installed). On Empirum Depot servers, this is done automatically during the first installation.
Re: Härtung Empirum - Setzen der NTFS Berechtigungen
Hi Carsten,
die neo42 bietet eine entsprechende Empirumhärtung an.
LG.
die neo42 bietet eine entsprechende Empirumhärtung an.
LG.
-
- Posts: 550
- Joined: 06. Apr 2006, 22:01
- Location: Bochum
- Contact:
Re: Härtung Empirum - Setzen der NTFS Berechtigungen
Moin Carsten!
Eine Empirum-Kundenumgebung ist erfahrungsgemäß nicht wie jede andere, dass erfordert in der Regel eine maßgeschneiderte Empirum-Sicherheitshärtung. Ich unterteile dass in meinen Projekten immer in 3 Stufen.
Stufe1:
Setzen von maßgeschneiderten NTFS, Share, WebDAV-Rechten mit Softwarepaketen (Scripten) auf dem Haupt-EmpirumSevrer und Subdepot-EmpirumServern
Stufe2:
Vermeidung von sicherheitsrelevanten Benutzern und Passwörter (Lokale Admin/Domainjoin-User) in den Metadaten (Computer.ini) – Thema: temporäre OS-Installationsgruppe mit automatischer Entfernung nach erfolgreicher OS-Installation.
Stufe3:
Umstellung des Empirum-Agent-Server-Zugriff auf HTTPS ggf. mit passwortlosen Client-Zertifikat.
Viele Grüße
Frank
Eine Empirum-Kundenumgebung ist erfahrungsgemäß nicht wie jede andere, dass erfordert in der Regel eine maßgeschneiderte Empirum-Sicherheitshärtung. Ich unterteile dass in meinen Projekten immer in 3 Stufen.
Stufe1:
Setzen von maßgeschneiderten NTFS, Share, WebDAV-Rechten mit Softwarepaketen (Scripten) auf dem Haupt-EmpirumSevrer und Subdepot-EmpirumServern
Stufe2:
Vermeidung von sicherheitsrelevanten Benutzern und Passwörter (Lokale Admin/Domainjoin-User) in den Metadaten (Computer.ini) – Thema: temporäre OS-Installationsgruppe mit automatischer Entfernung nach erfolgreicher OS-Installation.
Stufe3:
Umstellung des Empirum-Agent-Server-Zugriff auf HTTPS ggf. mit passwortlosen Client-Zertifikat.

Viele Grüße
Frank
Frank Dethlefsen
Consultant und Coach
UPDATENOW GmbH
Frank.Dethlefsen@updatenow.de
https://empirum.blogspot.de/
Consultant und Coach
UPDATENOW GmbH
Frank.Dethlefsen@updatenow.de
https://empirum.blogspot.de/
Who is online
Users browsing this forum: No registered users and 2 guests