chris123
Goto Top

Password Manager

Hi

Ich bin auf der Suche nach einem Password Manager, mit dem ich auch eine Credentials von einem Terminalserver-Zugang speichern und nutzen kann.

Die User melden sich beim Start mit per Fingerprint an. Im Idealfall soll die RDP-Verbindung zum Terminalserver auch mit dem Fingerprint erfolgen. Da habe ich aber noch keine Lösung gefunden. Ihr vielleicht?

Als zweiten Lösungsansatz überlege ich einen Password Manager einzusetzen, der die Verbindung zum Terminal gespeichert hat. Getestet habe ich mit dem Lenovo Password Manager. Der hat allerdings ein fettes Problem. Die User wissen Ihr Domänenkennwort nicht. Müssen Sie auch nicht, da sie sich über den Finder anmelden. Der Lenovo Password Manager ist aber so toll, dass er gespeicherte Passwörter auf Wunsch im Klartext anzeigt. Deswegen suche ich eine Alternative, mit der ich die Credentials automatisch für die Anmeldung am Terminal angeben kann.

Der Windows-Tresor ist dafür auch nicht so passend, da ich dort die Möglichkeit habe, die Passwörter zu exportieren.

Hat jemand einen gute Tipp für einen Password Manager, der auch RDP-Verbindungen speichert oder besser noch, weiß jemand wie ich per Fingerprint die RDP-Anemldung durchziehen kann?

Danke
Chris

PS.: OS der Rechner: Win 7 Sp1, Server: 2008R2

Content-Key: 195803

Url: https://administrator.de/contentid/195803

Printed on: April 26, 2024 at 15:04 o'clock

Member: Daniel.Wenzel
Daniel.Wenzel Dec 13, 2012 at 11:21:44 (UTC)
Goto Top
Ich rate dir schon zu dem Windows Anmeldespeicher. Wenn du nicht möchtest das es darauf Zugriff gibt, dann blende ihn einfach aus. Die Einstellung dafür findest du unter Benutzereinstellungen/Administrative Vorlagen/Startmenü und Taskleiste da gibt es den Punkt Systemsteuerung "nur angegeben Systemsteuerungssysmbole anzeigen". Hier kannst du einschränken was geht und was nicht.
Die korrekte Syntax findest du hier http://msdn.microsoft.com/en-us/library/windows/desktop/ee330741%28v=vs ...
Member: chris123
chris123 Dec 13, 2012 at 11:52:03 (UTC)
Goto Top
Danke für die Antwort.

Der Zugriff ist mir gar nicht so wichtig. Viel mehr ist mir wichtig, dass keine neuen Anmeldeinformationen gespeichert werden.

Hintergrund ist, dass wir von extern über ein TS-Gateway auf den TS gehen. Die User sollen sich am Rechner/Domäne mit ihrem Fingerscanner anmelden. Für die Anmeldung am Gateway soll dann Benutzername und Kennwort verwendet werden. Die Anmeldung am Terminalserver ist dann wieder die Domänenanmeldung, die leider nicht mit dem Fingerscanner durchgeführt werden kann. Der Fingerscanner hat den Vorteil, dass die User nicht mehr ihr Domänenkennwort benötigen und auch nicht wissen sollen. Deswegen hinterlege ich die Domänenanmeldung für den TS im Tresor. Aber im Tresor soll nur diese Anmeldung sein. Nicht aber z.B. die Anmeldung am Gateway, da dadurch alle notwendigen Anmeldeinformationen auf dem Rechner wären. Also möchte ich den Tresor so einstellen, dass nur eine Anmeldung vorhanden ist und keine hinzugefügt werden kann.

Am besten wäre, wenn ich die Anmeldung am TS auch mit dem Fingerscanner durchführen könnte. Aber da habe ich eben keine Lösung für gefunden.

Hier kurz unsere Anmeldeschritte.

1. Anmeldung am Rechner/Domäne mit Fingerprint
2. Anmeldung am Gateway mit Benutzer und Kennwort
3. Anemldung TS kommt aus dem Tresor. Im Idealfall aber mit Fingerscanner

Gibt es da irgendeine Lösung, die realisierbar ist?