schwinni79
Goto Top

lokales Administratorkennwort generieren

Hallo zusammen,

ich habe ein Frage bzgl. der lokalen Administratorkennwörter bei PCs, die sich in einer Domänenumgebung befinden.

Ich suche ein Programm, welches für jeden PC anhand des Rechnernamens ein Kennwort generiert. So, dass man mit dem Programm später anhand des Rechnernamens das Kennwort nachvollziehen kann.

Habe zwar Hinweise zu Tools geshen, die alle lokalen Kennwörter umstellen, allerdings wären dann alle lokalen Kennwörter gleich.

Wie vergebt ihr eure lokalen Adminzugänge? Alle identisch oder jeder gleich?

Gruß

Michael

Content-Key: 86828

Url: https://administrator.de/contentid/86828

Printed on: April 16, 2024 at 17:04 o'clock

Member: Dani
Dani May 02, 2008 at 07:45:51 (UTC)
Goto Top
Hi Michi,
wir haben uns z.B. ein kl. C++ (Borland) Programm geschrieben.
Dabei gibt es 2 Teile: ClientApplication und AdminApplication.

Du könntest z.B. aus Clientname und Datum ein PW beim booten genierien lassen und setzen. Wenn nun ein Adminzugang benötigt, kopiert er den Computernamen in das AdminApplication und sieht dann das heutige Passwort. Den Algorithmus poste ich ungern öffentlich, da wir diesen bei uns benutzen.

Der Vorteil ist eben, es entstehen keine Kosten (außer deiner Arbeitszeit) und du weißt eben was genau passiert und kannst im Fehlerfall schnell eingreifen. Außerdem ist der Client unabhängig von Netzwerk...Sprich es wird bei jedem Booten das Kennwort geändert, egal ob der Client am LAN hängt oder nicht. Somit kann kein User auf blöde Ideen kommen.


Gruß
Dani
Member: laotse303
laotse303 May 02, 2008 at 07:48:18 (UTC)
Goto Top
Welchen Sinn macht es in einer Domäne jeden Client mit einem anderen lokalem PW austzustatten?
Verstehe ich nicht.

MfG
Thomas
Member: Dani
Dani May 02, 2008 at 08:40:57 (UTC)
Goto Top
Moin Thomas,
ganz einfach...wir haben 250.000 Mitarbeiter. Wenn nun eine das PW herausfinden sollte, kann er damit legendlich nur seinen lokalen Computer administrieren und den Rest nicht. Sonst könnte er z.B. im Kollege noch an diesem Tage das oder das Programm installieren und wo das hinführt, kannst du dir denken.
Wir haben hier auch viele Admins. Dieser ist ja nur immer für bestimmte Städte bzw. Bundesländer zuständig. Somit gehen Ihn die anderen Admin- Passwörter nichts an.

Ist einfach ein gewisses Maß an Sicherheit bzw. Wissens.


Gruß
Dani
Member: DerVolker
DerVolker May 02, 2008 at 14:05:52 (UTC)
Goto Top
Moin,

dann wähle doch ein "richtig" kryptisches Kennwort wie: "€in$choenesKennw0rt"

Oder:
lokalen Admin sperren und es geht nur noch über den Domänenadmin....
Member: laotse303
laotse303 May 04, 2008 at 10:42:45 (UTC)
Goto Top
Ich denke auch, wenn jmd bei euch das Passwort herausbekommen sollte, habt ihr ein Problem! Nämlich eine Sicherheitslücke Ö.o
Alles in allem is jedoch der Verwaltungsaufwand bei einem PW geringer. Sonst musst du dir für jeden Pc das Kennwort merken, oder aufschreiben ...viel Spaß. ^^

Gruß
Thomas
Member: D3S3RT
D3S3RT May 08, 2008 at 14:17:34 (UTC)
Goto Top
bei sovielen PCs ist das nütürlich krass. Bei mir sind es nur 20 Pcs. und das Admin pw besteht aus 20 Zeichen, das nur 2 Personen kennen. Da das Pw wirklich sehr sehr kryptisch ist. Mach ich mir da keine Sorgen.