Ich fange zuerst mit meinem Problem 1 an:
Vor einigen Tagen ist ein Hacker in einen Windows-Server eingebrochen. Der Windows-Server hatte mit NET USE ein Netzwerk-Laufwerk X: mit dem NAS unter \\10.1.1.100\Daten\ verbunden. Hierfür wurde ein spezieller Benutzer USER1 am NAS eingerichtet.
Jetzt wurde mit NET USE X: /DEL das Netzwerk-Laufwerk entfernt.
Nachdem Neustart des PCs ist jedoch weiterhin der volle Zugriff auf die NAS-Freigabe möglich z.B. mit:
dir \\10.1.1.100\Daten\
oder
type \\10.1.1.100\Daten\file.txt
Im NAS wird keine aktive SMB-Verbindung für USER1 angezeigt.
Wie kann ich Verbindung trennen bzw. Windows sagen, dass es die Login-Daten für USER1 löscht.
So ist es ein Sicherheitsrisiko.
Vor einigen Tagen ist ein Hacker in einen Windows-Server eingebrochen. Der Windows-Server hatte mit NET USE ein Netzwerk-Laufwerk X: mit dem NAS unter \\10.1.1.100\Daten\ verbunden. Hierfür wurde ein spezieller Benutzer USER1 am NAS eingerichtet.
Jetzt wurde mit NET USE X: /DEL das Netzwerk-Laufwerk entfernt.
Nachdem Neustart des PCs ist jedoch weiterhin der volle Zugriff auf die NAS-Freigabe möglich z.B. mit:
dir \\10.1.1.100\Daten\
oder
type \\10.1.1.100\Daten\file.txt
Im NAS wird keine aktive SMB-Verbindung für USER1 angezeigt.
Wie kann ich Verbindung trennen bzw. Windows sagen, dass es die Login-Daten für USER1 löscht.
So ist es ein Sicherheitsrisiko.