Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Passwort für lokalen Admin zentralseitig ändern

Frage Microsoft Windows Server

Mitglied: D46505Pl

D46505Pl (Level 1) - Jetzt verbinden

26.12.2010, aktualisiert 20:45 Uhr, 7158 Aufrufe, 8 Kommentare

Hallo,

wir haben Rechner in einer Win 2008 R2 Domäne hängen.
Alle Rechner haben das Standart Admin Konto deaktiviert und einen lokalen Adminuser verpasst bekommen, der an jedem Rechner gleich heißt.
Nennen wir ihn mal als beispiel: "admwsk"

Ist es möglich, dass Passwort zentralseitig über ein Script zu ändern?

Beispiel:
o Alle 30 Tage sollen die lokalen Adminzugänge geändert werden.

Sobald sich der Rechner einloggt, soll dieser nachschauen, ob es für ihn ein Neues Adminkonto gibt und dieses ggf. ändern.
Es ist möglich, dass nicht alle Clients am Änderungstag eingeloggt sind/waren.

Clients sind Win XP und Win 7 jeweils in der pro Version.
Mitglied: Dani
26.12.2010 um 21:09 Uhr
Hi D46505Pl,
in eurem Fall sollte das über GPO's möglich sein. Nachteil du müsstest jeden Monat das PW beim Benutzer "x" manuell ändern.

Wir haben dazu ein kl. Tool (C#) geschrieben, dass beim Hochfahren über eine GPO, Computerstartscript aufgerufen wird. Das Tool an sich generiert an Hand bestimmter Werte ein Tagespasswort. Wir sagen Tagespasswort, da es sich jeden Tag ändert!
Auf Anfrage können wir dann anderen Abteilungen für den jeweiligen Computer herausrücken. Da es unter Computereinstellungen aufgerufen wird, wird das Tool mit Adminrechten ausgeführt und somit kann es Passwörter ändern.


Grüße,
Dani
Bitte warten ..
Mitglied: D46505Pl
26.12.2010 um 21:37 Uhr
Bei der GPO müsste ich ein Neues auf dem Server neu eintippen und gibt es an die Clients weiter, korrekt?
Bei Eurem Tool würde es automatisch jeden Tag auf jedem Rechner nach einer Formel neu berechnet und ich kann es mit dieser Formel,wenn es denn mal benötigt wird errechnen, korrekt?
Bitte warten ..
Mitglied: Dani
26.12.2010 um 21:54 Uhr
zu 1) Richtig
zu 2) Richtig, wir haben die Funktionen aus Sicherheitsgründen in 2 Tools verpackt. Tool 1 wird auf den Clients ausgeführt und ändert nur das Passwort. Der Benutzer sieht davon nichts und kann das Tool beliebig oft ausführen. Er kann damit nichts anfangen. Das andere Tool hat unser Support-Team bzw. wir und nach Eingabe des Computernamens wird das Passwort angezeigt.


Grüße,
Dani
Bitte warten ..
Mitglied: TuXHunt3R
26.12.2010 um 21:56 Uhr
Tag

Wir hatten bei <EDIT> bei meinem alten Arbeitsgeber </EDIT> so gelöst, dass einmal pro Monat ein Task auf jedem Client gelaufen ist, der einen Zufallswert generiert hat, diesen als Passwort für den lokalen Admin gesetzt hat und den Wert ausserdem noch in eine DB geschrieben hat. So wurde das PW einmal im Monat geändert und die Admins konnten in der DB jeweils nachsehen, welches Passwort für welche Kiste gerade aktuell war. Ich weiss nicht mehr, wie der Task auf den Maschinen gesetzt war, ich glaube aber per GPO. War ganz praktisch...
Bitte warten ..
Mitglied: exchange
26.12.2010 um 22:34 Uhr
Hallo,
schaue Dir mal diese Gruppenrichtlinie an:
Computerkonfiguration -> Einstellungen -> Systemsteuerungseinstellungen -> Lokale Benutzer und Gruppen

Sollte passen...

Gruß
Heiko
Bitte warten ..
Mitglied: Dani
26.12.2010 um 22:57 Uhr
@tux
Habt ihr wirklich ein Script benutzt oder meinst du ein Tool?! Wie habt ihr das Script vor "überinteressierte MA" geschützt?!



Grüße,
Dani
Bitte warten ..
Mitglied: 2hard4you
27.12.2010 um 00:49 Uhr
Zitat von TuXHunt3R:
Tag

Wir hatten bei der xxxxxxx so gelöst, dass einmal pro Monat ein Task auf jedem Client gelaufen ist, der einen Zufallswert
generiert hat, diesen als Passwort für den lokalen Admin gesetzt hat und den Wert ausserdem noch in eine DB geschrieben hat.
So wurde das PW einmal im Monat geändert und die Admins konnten in der DB jeweils nachsehen, welches Passwort für welche
Kiste gerade aktuell war. Ich weiss nicht mehr, wie der Task auf den Maschinen gesetzt war, ich glaube aber per GPO. War ganz
praktisch...

Moin,

diese angesprochene Verfahrensweise ist seit so - lass mich lachen - seit 7 Jahren dort nicht mehr aktuell - und damals lief das nicht per GPO *anmerk*

Gruß

24
Bitte warten ..
Mitglied: TuXHunt3R
30.12.2010 um 23:20 Uhr
diese angesprochene Verfahrensweise ist seit so - lass mich lachen - seit 7 Jahren dort nicht mehr aktuell - und damals lief das nicht per GPO *anmerk*

Nicht bei der deutschen P*, sondern bei der Schweizerischen P*
Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung
gelöst Lokalen Bentuzer Kennwort Ändern (9)

Frage von Adnan88 zum Thema Windows Userverwaltung ...

Windows 10
gelöst Windows 10 deaktivierte den lokalen Admin - wie kann ich das unterbinden? (15)

Frage von seppmairhubr zum Thema Windows 10 ...

CMS
gelöst Wordpress Admin-URL ändern (13)

Frage von MegaGiga zum Thema CMS ...

Batch & Shell
Script Lokales Admin Passwort ändern (3)

Frage von MaxBerg zum Thema Batch & Shell ...

Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(29)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Windows Server

Exchange 2010 Active Directory und Windows Server 2016

(4)

Erfahrungsbericht von Herbrich19 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Internet
gelöst Mitarbeiter surft auf unerwünschter Seite - Wie damit umgehen? (48)

Frage von sabines zum Thema Internet ...

Netzwerke
Wie erstelle ich ein Intranet (19)

Frage von Leonardnet zum Thema Netzwerke ...

LAN, WAN, Wireless
gelöst Eintägige Netzwerkunterbrechung trotz Backupleitung (15)

Frage von iAmbricksta zum Thema LAN, WAN, Wireless ...

Windows Server
Server 2012 R2 - Zugriff Verweigert bei jeglicher Tätigkeit (13)

Frage von DarkLevi zum Thema Windows Server ...