Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Kennwort- Richtlinie Server Administrator Konto

Frage Microsoft Windows Server

Mitglied: manuelw

manuelw (Level 2) - Jetzt verbinden

15.02.2014 um 15:17 Uhr, 2218 Aufrufe, 9 Kommentare

Hallo!

Mich würde mal Eure Meinung zum Thema Administrator Passwort auf einem Domänencontroller interessieren.

Bis jetzt hatte ich meine Kennwort- Richtlinien für das Administrator Konto auf meinem Server immer so eingestellt, dass das Kennwort alle 30 Tage abläuft und geändert werden muss.

Ansicht finde ich dies ja nicht schlecht, da ja die Sicherheit des Benutzers dadurch erhöht wird, allerdings gibt es dann wieder Programme, welche die Anmeldeinformationen des Benutzers hinterlegt haben und dann nach dem ändern des Kennworts nicht mehr funktionieren.

Wie habt Ihr das auf Euren Servern so umgesetzt? Verwendet Ihr feste Passwörter oder ändert Ihr diese auch in einem gewissen Abstand?

L.G.
Manuel
Mitglied: transocean
15.02.2014 um 15:32 Uhr
Moin,

ich habe es auf 90 Tage eingestellt. Ich verwende das Administratorkonto aber nicht zum Starten von Anwendungen oder Diensten.

Gruß

Uwe
Bitte warten ..
Mitglied: manuelw
15.02.2014 um 16:08 Uhr
Hallo Uwe,

ok, es handelt sich eigentlich nur um mein Datensicherungsprogramm welches als Administrator startet wegen den Zugriffsrechten zu den Ordnern der einzelnen Benutzer der Domäne um diese zu sichern.

Liebe Grüße
Manuel
Bitte warten ..
Mitglied: emeriks
15.02.2014 um 19:55 Uhr
Hi,
egal ob Du den Administrator nimmst oder nicht. Wenn das Passwort abläuft, dann haben alle Dienste und Scheduled Task, welche mit dem betreffenden Konto laufen, ein Problem.

Erstell ein dediziertes Konto,
setze für dieses den Haken "Kennwort läuft nie ab",
gebe diesem Konto ein langes, cryptisches Passwort,
erteile diesem Konto die notwendigen Berechtigungen (Backup Operator in der Domäne, Backup Operator auf den zu sichernden Servern),
verwende dieses Konto für das Backup-Programm.

E.
Bitte warten ..
Mitglied: DerWoWusste
16.02.2014 um 12:22 Uhr
Hi.

Mach Dich hiermit vertraut: http://technet.microsoft.com/en-us/library/dd548356(v=ws.10).aspx Servicekonten kann das AD ab Server 2008 R2 von selbst verwalten (automatische Kennwortänderung).
Bitte warten ..
Mitglied: emeriks
16.02.2014 um 12:57 Uhr
Funktioniert das auch mit Scheduled Task?

E.
Bitte warten ..
Mitglied: DerWoWusste
16.02.2014 um 14:19 Uhr
Ja, auch damit. Ist wie das Systemkonto, das ändert ja auch automatisch sein Kennwort.
Bitte warten ..
Mitglied: manuelw
16.02.2014, aktualisiert um 18:28 Uhr
Hi!

Mach Dich hiermit vertraut: http://technet.microsoft.com/en-us/library/dd548356(v=ws.10).aspx Servicekonten kann das AD ab Server
2008 R2 von selbst verwalten (automatische Kennwortänderung).

Ich habe mir jetzt dazu dieses Youtube Video angesehen: http://www.youtube.com/watch?v=wHa_eh96UHg aber ab dem Punkt mit dem Lokalen Benutzer (ca. 8:50) welcher anzulegen ist, steige ich aus. Da es sich in meinem Fall um den Domänencontroller handelt und ich da keine Lokalen Benutzer und Gruppen zur Verfügung habe.

Ist dieser Ansatz in meinem Fall überhaupt der richtige? Oder bin ich da sowieso vollkommen falsch?

Liebe Grüße
Manuel
Bitte warten ..
Mitglied: DerWoWusste
16.02.2014 um 23:51 Uhr
Heyho Emeriks noch mal.
Die 2012er-Version: http://blogs.technet.com/b/askpfeplat/archive/2012/12/17/windows-server ... group managed service accounts können auch in scheduled Tasks verwendet werden. Die 2008R2er managed service accounts noch nicht.

Hi Manuel. Es geht um Domänenkonten, Deine Anleitung ist evtl. missverständlich. Wenn Euer DC 2012 ist, auch mal den eben emeriks genannten Link lesen.
Bitte warten ..
Mitglied: emeriks
17.02.2014 um 08:10 Uhr
@DerWoWusste
Danke für den Hinweis!
Bitte warten ..
Ähnliche Inhalte
Windows 7
gelöst Windows Administrator-Konto wieder aktivieren (13)

Frage von Fenris14 zum Thema Windows 7 ...

Exchange Server
Separates Kennwort für Windows Benutzer-Konto und Exchange Mail-Konto (4)

Frage von cramtroni zum Thema Exchange Server ...

Windows Server
gelöst Richtlinien: Outlook Richtlinien fehlen? (1)

Frage von Thomas2 zum Thema Windows Server ...

Neue Wissensbeiträge
Entwicklung

Exploit Development

Anleitung von burhanudinn123 zum Thema Entwicklung ...

Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(1)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
Router & Routing
gelöst Linksys wrt1200ac v2 mit dd-wrt: keine vlan-einstellungen im GUI (15)

Frage von Pixi123 zum Thema Router & Routing ...

Netzwerkprotokolle
Leiten "dumme" Switches VLAN-Tags mit durch? (14)

Frage von coltseavers zum Thema Netzwerkprotokolle ...

E-Business
Wo tragt ihr eure privaten Termine ein? (13)

Frage von honeybee zum Thema E-Business ...

Windows Server
Terminalserver starten willkürlich neu (12)

Frage von thaefliger zum Thema Windows Server ...