|
Damit nicht jedes einzelne Benutzerkonto auf einem OpenSSH-Server bzw. OpenSSH-Dienst gesperrt oder explizit zugelassen werden muss, lässt sich die Zugriffssteuerung (neben dem Benutzerkonto) auch über die (Benutzer-) Gruppen steuern. D.h. alle Benutzer einer gesperrten Gruppe können sich nicht anmelden. Alternativ lassen sich auch nur bestimmte Gruppen für den Zugriff konfigurieren (allen anderen Gruppen wird die Anmeldung verweigert).
Bei der Reihenfolge von gesperrten / zugelassen Benutzer und Gruppen gilt: gesperrte Benutzer, gesperrte Gruppen, zugelassene Benutzer, zugelassene Gruppen
So geht's:
- Konfigurationsdatei ändern:
- Öffnen Sie die Datei "" in einem Texteditor (z. B. "") mit administrativen Rechten.
- Bestimmte Gruppen nicht zulassen:
- Suchen Sie nach der Zeile die den Text "" enthält. Sollte die Zeile nicht vorhanden sein, dann müssen Sie diese neu anlegen.
- Tragen Sie nach dem Text "" und jeweils durch ein Leerzeichen getrennt die gesperrten Gruppen ein. Z. B.:
- "" (lokale Gruppe "windowspage" und "localadmins" sperren)
- "" (Gruppe "users" aus der Domäne "windowspage" sperren)
- Entfernen Sie ggf. am Zeilenanfang das Raute-Zeichen ("").
- Nur bestimmte Gruppen zulassen:
- Suchen Sie nach der Zeile die den Text "" enthält. Sollte die Zeile nicht vorhanden sein, dann müssen Sie diese neu anlegen.
- Tragen Sie nach dem Text "" und jeweils durch ein Leerzeichen getrennt die zugelassenen Gruppen ein. Z. B.:
- "" (lokale Gruppe "sshusers" und "admins" zulassen)
- "" (Gruppe "sshusers" aus der Domäne "windowspage" zulassen)
- Entfernen Sie ggf. am Zeilenanfang das Raute-Zeichen ("").
- Speichern Sie die Datei "" ab.
- SSH-Server neu starten:
- "" > ("") bzw. ("") > "" bzw. "" (oder "" starten)
- Geben Sie als Befehl "" und drücken die Eingabetaste.
- Der OpenSSH-Server bzw. OpenSSH-Dienst wird beendet.
- Geben Sie als Befehl "" und drücken die Eingabetaste.
- Der OpenSSH-Sever bzw. OpenSSH-Dienst wird gestartet.
- Die neuen Regelungen für die Benutzeranmeldung sind gültig.

Hinweise:
- Für die Zulassungs- bzw. Verweigerungsliste (Konfigurationsdatei) und dem SSH-Server-Neustart werden erweiterte administrative Rechte benötigt. Hierzu klicken Sie mit der rechten Maustaste auf die Programmverknüpfung oder direkt auf das Programm (EXE-Datei) und wählen im Kontextmenü den Punkt "" aus.
- Als Platzhalter kann das Sternzeichen ("") verwendet werden. Z. B.: ""
- Bei der Verwendung von Leerzeichen (Gruppenname) muss die Angabe mit einem Anführungszeichen ('') beginnen und enden. Z. B. ''
Versionshinweis:
- Der OpenSSH-Server steht erst ab Windows 10 Version 1809 zur Verfügung.
Querverweise:
|