frad80
Goto Top

Lizenzmissbrauch von MS Produkten verhindern?

Hallo,

welche Möglichkeiten gibt es, um einen Lizenzmissbrauch bei MS oder anderen Produkten zu verhindern? Beispiel: Ein Anwender führt auf seinem Laptop ein KeyFinder Tools aus. Ist nun somit im Besitz aller Seriennummern, die auf seinem Laptop sind.

Mit diesen Lizenznummern könnte er nun auf seinem privaten PC bspw. MS Office installieren.

Ist es möglich, herauszufinden wer wann welche Lizenz benutzt hat? Gibt es bei MS im Lizenzportal per Mail informiert zu werden, sobald eine Lizenz aktiviert wurde?

Viele Grüße

Content-Key: 241367

Url: https://administrator.de/contentid/241367

Printed on: April 26, 2024 at 11:04 o'clock

Member: aqui
aqui Jun 19, 2014 at 08:25:21 (UTC)
Goto Top
Funktioniert ja nicht, denn er muss die Installation ja auch aktivieren. Entweder Online oder telefonisch. Spätestens da ist ja dann Schluss wie jeder weiss.
MS ist ja nicht mehr ganz so dumm wie damals bei Win95 und XP.
Member: frad80
frad80 Jun 19, 2014 at 08:31:47 (UTC)
Goto Top
Warum ist da Schluss? Angenommen ich habe einen Volumenlizenzvertrag von 1000 Lizenzen. Davon sind 850 verbraucht. Wenn nun derjenige eine Lizenz aktiviert, bekomme ich das doch garnicht mit....
Member: transocean
transocean Jun 19, 2014 at 08:39:37 (UTC)
Goto Top
Moin aqui,

Spätestens da ist ja dann Schluss wie jeder weiss.

Du wirst bei der telefonischen Aktivierung von MS immer gefragt, auf wie vielen Rechnern das Produkt installiert ist. Wenn Du dann die richtige Taste (1) drückst,
bekommst Du fast immer einen neuen Aktivierungsschlüssel.

Gruß,

Uwe
Member: keine-ahnung
keine-ahnung Jun 19, 2014 at 09:12:32 (UTC)
Goto Top
Jupp - sehe ich genauso.

LG, Thomas
Member: aqui
aqui Jun 19, 2014 at 09:16:16 (UTC)
Goto Top
bekommst Du fast immer einen neuen Aktivierungsschlüssel.
Aber nicht unendlich lang....
Member: frad80
frad80 Jun 19, 2014 at 09:16:16 (UTC)
Goto Top
Wie sieht es denn aus bzgl. Nachvollziehbarkeit - darum geht es mir.

Feststellung: Installieren kann jeder die Software sobald dieser im Besitz des Keys ist.
Member: wiesi200
wiesi200 Jun 19, 2014 at 09:23:23 (UTC)
Goto Top
Hallo,

persönlich verwende ich zwar OEM Lizenzen und bin in dem Bereich nicht so drinnen aber

Gibt's dafür nicht den Volumenaktivierungsdienst?
http://technet.microsoft.com/de-de/library/hh831612.aspx
Member: DerWoWusste
DerWoWusste Jun 19, 2014 updated at 09:36:03 (UTC)
Goto Top
Hi.

Was Du außer Acht lässt: diese Seriennummern sind oft/meist geschützt durch ACLs. Ohne Adminrechte kein Zugriff. War früher (vor 10 Jahren) noch anders, da ging es ohne. Haben Deine Nutzer Adminrechte?
Member: tikayevent
tikayevent Jun 19, 2014 at 09:44:50 (UTC)
Goto Top
Genau, dafür gibt es seit Vista den KMS. Es wird nur ein Schlüssel im KMS hinterlegt und der Schlüssel, der auf den Clients eingesetzt wird, ist nutzlos. Die Schlüssel dafür kann man nämlich im TechNet einsehen. Wenn ein Produkt einen dieser Schlüssel bekommt, sucht das Produkt nach dem KMS-Server, ist keiner da oder kann keine Aktivierung anbieten, wird abgelehnt.
Member: Dani
Dani Jun 19, 2014 updated at 09:55:45 (UTC)
Goto Top
Moin,
Ist es möglich, herauszufinden wer wann welche Lizenz benutzt hat?
Keine Chance. Wenn ein Mitarbeiter/in einen MAK-Key findet, kann er den benutzen. Anders sieht es aus, wenn du KMS oder Active-Directory-Based Activation nutzt. Schau also bitte, dass du die letzten beiden Methoden verwendest. Wenn du einen Verdacht hast, solltest du das Microsoft mitteilen. Du erhältst im Gegenzug neue Schlüssel für alle Produkte im VLSC und die bisherigen werden gesperrt.

Gibt es bei MS im Lizenzportal per Mail informiert zu werden, sobald eine Lizenz aktiviert wurde?
Im VLSC gibt es keine Möglichkeit.

Aber nicht unendlich lang....
Geht aber ein Weilchen, wenn du dich nicht doof anstellst. Selbst im privaten Umfeld schon mitbekommen.


Grüße,
Dani
Member: Lochkartenstanzer
Lochkartenstanzer Jun 19, 2014 updated at 12:26:08 (UTC)
Goto Top
Zitat von @aqui:

> bekommst Du fast immer einen neuen Aktivierungsschlüssel.
Aber nicht unendlich lang....

Solange der Key nicht dutzendfach zur Anwendung kommt, sondern nur von dem, der sich den Key gekrallt hat, reicht das praktisch ewig.

Aber mit Volumenlizenzen hat man i.d.R. dieses Problem nicht (mehr) , weil man einen Lizenzserver braucht.

lks

Ach ja, zum Threadrthema noch:

Die gefahr besteht nur, wenn Du OEM oder Retail-Lizenzen verwendest und dann auch nur, wenn Du den Userern Adminrechte zugestehst.

Moderner Malwareschutz hat i.d.r. auch Optionen, um Keyfinder zu bannen (als sogenannte PUPse).
Member: SarekHL
SarekHL Jun 20, 2014 at 07:45:10 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:
Die gefahr besteht nur, wenn Du OEM oder Retail-Lizenzen verwendest und dann auch nur, wenn Du den Userern Adminrechte
zugestehst.

Moderner Malwareschutz hat i.d.r. auch Optionen, um Keyfinder zu bannen (als sogenannte PUPse).

Das stimmt - genügend kriminelle Energie vorausgesetzt - nur bedingt. Was z.B. viele Admins vergessen, ist das BIOS zu sichern. sobald in an die Bootreihenfolge rankomme, kann ich von CD starten und alles auslesen, was ich möchte, seien es lokal gespeicherte Daten oder eben OEM-Seriennummern ...
Member: DerWoWusste
DerWoWusste Jun 20, 2014 updated at 09:15:33 (UTC)
Goto Top
@SarekHL
Moin. Wobei die BIOS-Sicherung doch Käse ist. Man verschlüsselt die Platte - unbedingt und ohne Alternative. Dann beißen die Bootdisks auf Granit.
Member: SarekHL
SarekHL Jun 20, 2014 at 09:23:15 (UTC)
Goto Top
Zitat von @DerWoWusste:

@SarekHL
Moin. Wobei die BIOS-Sicherung doch Käse ist. Man verschlüsselt die Platte - unbedingt und ohne Alternative. Dann
beißen die Bootdisks auf Granit.

Mal ganz ehrlich: Wieviel Prozent der kleinen Handwerksbetriebe, Arztpraxen etc. oder auch der etwas größeren Betriebe machen das? Zumal Bitlocker ja (zumindest bei Windows 7) nicht mal in der Professional-Version verfügbar ist ...
Member: DerWoWusste
DerWoWusste Jun 20, 2014 updated at 09:34:53 (UTC)
Goto Top
Wer soll das beantworten? Und wen interessiert das - es ist so, dass man es machen sollte, es gibt freie Software (im Moment empfohlen: disk cryptor bzw. ab win8 pro: Bitlocker) - und wer es nicht macht, hat es entweder nicht verstanden oder hat sich eben sicherheitstechnisch mangelhaft aufgestellt.

Ich hoffe nun kommt keine lange Diskussion hierbei raus... face-smile
Member: SarekHL
SarekHL Jun 20, 2014 updated at 10:10:19 (UTC)
Goto Top
Zitat von @DerWoWusste:

es ist so, dass man es machen sollte

Man sollte beim Radfahren auch einen Helm tragen ... wie wir gerade in den Medien gehört haben, tun es etwa 9% der (erwachsenen) Radfahrer. Klar sind die dann sicherheitstechnisch mangelhaft aufgestellt, aber es ist die Realität, dass das die große Mehrheit der Radfahrer ist.

Ich denke, im IT-Bereich ist das nicht anders face-sad
Member: Lochkartenstanzer
Lochkartenstanzer Jun 20, 2014 at 10:19:31 (UTC)
Goto Top
Zitat von @SarekHL:

Das stimmt - genügend kriminelle Energie vorausgesetzt - nur bedingt. Was z.B. viele Admins vergessen, ist das BIOS zu
sichern.

Das zähle ich unter "Adminrechte gewähren". User die keien Adminrechte haben dürfen auch nicht die Bootreihenfolge, geschweige denn irgendwelche anderen BIOS-Einstellungen ändern.

lks
Member: Lochkartenstanzer
Lochkartenstanzer Jun 20, 2014 at 10:21:11 (UTC)
Goto Top
Zitat von @DerWoWusste:

@SarekHL
Moin. Wobei die BIOS-Sicherung doch Käse ist. Man verschlüsselt die Platte - unbedingt und ohne Alternative. Dann
beißen die Bootdisks auf Granit.

Nicht wenn man das Zertifikat/die Credentials zum entschllüsseln hat. Aber dann wären wir ja wieder bei Adminrechten. face-smile

lks