Härtung Empirum - Setzen der NTFS Berechtigungen

Post Reply
Carsten KWML
Posts: 16
Joined: 10. May 2023, 15:28
Contact:

Härtung Empirum - Setzen der NTFS Berechtigungen

Post by Carsten KWML » 18. Jul 2024, 15:45

Hallo zusammen,

ich habe gerade schon verzweifelt im Marketplace gesucht, bin aber nicht fündig geworden.

Gibt es seitens MX42 wirklich kein offizielles Script, das die NTFS-Rechte sauber setzt und auf ein Minimum für die User begrenzt?

Beste Grüße. Carsten

BroncosCountry
Posts: 35
Joined: 25. Sep 2019, 11:59
Contact:

Re: Härtung Empirum - Setzen der NTFS Berechtigungen

Post by BroncosCountry » 18. Jul 2024, 17:05

Matrix42 provides "Best Practice" guidelines for secure operation in an AD environment in the online help. These can be manually configured according to the table, or automatically configured using the Empirum Subdepot package. For this purpose, the variable SET_NTFS_RIGHTS must be set to 1 on the master server before execution and to 0 again afterwards (otherwise this would be repeated every time the package is installed). On Empirum Depot servers, this is done automatically during the first installation.

munzur
Posts: 290
Joined: 23. Jun 2020, 19:26
Contact:

Re: Härtung Empirum - Setzen der NTFS Berechtigungen

Post by munzur » 18. Jul 2024, 21:53

Hi Carsten,

die neo42 bietet eine entsprechende Empirumhärtung an.

LG.

User avatar
Frank Dethlefsen
Posts: 550
Joined: 06. Apr 2006, 22:01
Location: Bochum
Contact:

Re: Härtung Empirum - Setzen der NTFS Berechtigungen

Post by Frank Dethlefsen » 19. Jul 2024, 07:48

Moin Carsten!

Eine Empirum-Kundenumgebung ist erfahrungsgemäß nicht wie jede andere, dass erfordert in der Regel eine maßgeschneiderte Empirum-Sicherheitshärtung. Ich unterteile dass in meinen Projekten immer in 3 Stufen.

Stufe1:
Setzen von maßgeschneiderten NTFS, Share, WebDAV-Rechten mit Softwarepaketen (Scripten) auf dem Haupt-EmpirumSevrer und Subdepot-EmpirumServern

Stufe2:
Vermeidung von sicherheitsrelevanten Benutzern und Passwörter (Lokale Admin/Domainjoin-User) in den Metadaten (Computer.ini) – Thema: temporäre OS-Installationsgruppe mit automatischer Entfernung nach erfolgreicher OS-Installation.

Stufe3:
Umstellung des Empirum-Agent-Server-Zugriff auf HTTPS ggf. mit passwortlosen Client-Zertifikat.
:roll:

Viele Grüße
Frank
Frank Dethlefsen
Consultant und Coach
UPDATENOW GmbH
Frank.Dethlefsen@updatenow.de
https://empirum.blogspot.de/

Post Reply

Return to “Verschiedenes”

Who is online

Users browsing this forum: No registered users and 2 guests