Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Passwortvergabe automatisieren und alle 4 Monate wechseln

Frage Sonstige Systeme

Mitglied: Marius85

Marius85 (Level 1) - Jetzt verbinden

17.05.2011 um 13:50 Uhr, 4104 Aufrufe, 5 Kommentare

Hallo zusammen,

im Rahmen der ISO 27001 ist gefordert: Zu welchem Anteil sind die IT-Systeme in der Lage die geforderten Regeln zur Passwortqualität automatisiert durchzusetzen?

Beisatz:

Passwörter müssen aus einer Kombination von Großbuchstaben, Kleinbuchstaben, Zahlen und
Sonderzeichen bestehen.
Soweit solche Zeichen eingebbar sind, müssen mindestens 3 von diesen 4 Kategorien verwendet werden.
Passwörter müssen mindestens acht Zeichen lang sein. Falls dies nicht möglich ist, muss die maximal mögliche Anzahl an Zeichen genommen
werden.

Die Systeme müssen in der Lage sein die Umsetzung dieser Richtlinie zu forcieren.

____________

Lebt jemand schon nach solch einem Verfahren und kann mir dazu Informationen bieten?
Ich würde vielleicht nun erstmal relativ simple verfahren und eine Excel Datei erstellen mit allen Benutzern und dazu einen Passwort Generator benutzen, dann jedes ausdrucken, und z.B. bei der Lohnabrechnung beilegen.

Um jede Antwort dankbar.

MfG
Marius85
Mitglied: Snowman25
17.05.2011 um 14:00 Uhr
Hallo Marius85,

Solltest du dies in einer Windowsdomäne durchführen müssen, so ist das kein großes Problem.
Hier kannst du die Passwortrichtlinien nach den entprechend verschärfen und Passwörter ablaufen lassen, sodass der User nach einer bestimmten Zeit (bei dir 4 Monate) das Passwort ändern MUSS. Dabei kann auch die Option aktiviert werden, dass er keines der letzten XX Passwörter verwenden kann.

Gruß
Snow
Bitte warten ..
Mitglied: Daniel85
17.05.2011 um 14:04 Uhr
Hallo Marius,
an deiner Stelle würde ich das ganze über die default GPO (Gruppenrichtlinie) regeln. Wir verwenden das gleiche System und müssen ebenfalls so ähnliche Kriterien erfüllen.

mfg
Daniel
Bitte warten ..
Mitglied: 60730
17.05.2011 um 14:04 Uhr
moin,

  • strenggenommen
ist die Idee sich nach ISO 27001 zu richten schon mal nicht verkehrt

  • genaugenommen ist das benutzen
eines Passwortgenarators alle 4 Monate
einer Exceltabelle
der größte Mist, den du machen kannst.

  • Der User hat eín/mehrere kryptische passwörter, die er /Sie sich garantiert nicht merken kann und wo landet es dann?
unter der Tastatur oder auf dem Posithalter auch Monitorrahmen genannt
  • Ein Admin/Personaltante, die die Passwörter der User kennt führt das Prinzip Passwort führen ad absurdum.

  • Wir benutzen RSA Keys, aber in wie weit die nach dem Hack auf die Mitarbeiter noch sicher sind - das rätseln grade alle Kunden...
Löse es also Per GPO -wenn es denn die AD Konten Passwörter betrifft

Gruß
Bitte warten ..
Mitglied: 71939
17.05.2011 um 14:51 Uhr
Hallo Marius,

ist ein löbliches Vorhaben. Leider hast du die Trägheit der Mitarbeiter gegen dich.

Der beste Passwortgenerator nützt Nichts wenn die MA die Passwörter dann an den Monitor kleben. Am Besten du verteilst Passwörter die man sich merken kann und verteilst kleine Kärtchen für den Geldbeutel. Ist besser als Nichts.

Wenn ihr wirklich absichern wollt wäre die Lösung Hardware: Zugang nur mit USB-Stick.

Klaus
Bitte warten ..
Mitglied: Pago159
17.05.2011 um 15:32 Uhr
Oder aber es würde auch noch mit Biometrischen Zugangsdaten gehen (Fingerprint/Gesichtserkennung/Iriserkennung)

Gibt es meist in Kombination, ist aber auch ein Kostzenfaktor.

Eine Funktionstüchtige lösung wäre von IDENT A LINK zu haben.
Bitte warten ..
Ähnliche Inhalte
Windows Tools
PDFCreator: Passwortvergabe nur ohne Umlaute?
Frage von -WeBu-Windows Tools5 Kommentare

Hallo, ich nutze den PDFCreator 1.7.2 unter Windows und würde gerne bei der Erzeugung auch Passwörter mit Umlauten vergeben. ...

Exchange Server
Exchange 2013: keine Passwortvergabe mehr möglich
gelöst Frage von OberhausenerExchange Server2 Kommentare

Hallo an Alle, ich wurde von Outlook wie immer aufgefordert, ein neues Passwort zu vergeben. Doch als ich in ...

Microsoft Office
Excel: Fixwerte pro Monate nach Monaten zuordnen
gelöst Frage von simsMicrosoft Office2 Kommentare

Hallo Leute, ich habe Fixwerte pro Monat, sprich von Jänner bis Dezember (rot eingekreist). Jetzt möchte ich gerne diese ...

Batch & Shell
Filezilla automatisieren
Frage von 132351Batch & Shell13 Kommentare

Hallo Hat es schon jemand geschafft Filezilla zu automatisieren? Die Verbindung zum FTP kann ich per Batch herstellen. Was ...

Neue Wissensbeiträge
Microsoft Office

Office 2010 Starter erneut auf einer frischen Windows-Version installieren

Tipp von Lochkartenstanzer vor 1 TagMicrosoft Office9 Kommentare

Moin, vor ein paar Tagen schlug bei mir ein Kunde auf, der sein Widnows 7 geschrottet und es inklusive ...

Datenbanken

Upgrade MongoDB 3.4 auf 3.6

Erfahrungsbericht von Frank vor 1 TagDatenbanken

Seit kurzem gibt es das 3.6 Update für die MongoDB: Sicherheit, das Sortieren, Aggregation und auch die Performance wurde ...

SAN, NAS, DAS

Backdoor Zugang und Upload-Bug in vielen Western Digital MyCloud Geräten

Information von Frank vor 1 TagSAN, NAS, DAS2 Kommentare

James Bercegay von der Firma Gulftech hat die Fehler an Western Digital gemeldet und das Unternehmen stellt bereits ein ...

Microsoft Office

Outlook 2016 - Beim Weiterleiten keine PDF Anhänge mehr - KB4011626 entfernen

Erfahrungsbericht von Deepsys vor 1 TagMicrosoft Office3 Kommentare

Wenn ihr feststellt das ihr beim Weiterleiten von E-Mails keine PDF Anhänge mehr versendent, dann dankt Microsoft. Diese tolle ...

Heiß diskutierte Inhalte
Netzwerke
NTFS-Berechtigung
Frage von Daoudi1973Netzwerke23 Kommentare

Hallo zusammen und frohes neues Jahr (Sorry, ich bin spät dran) Meine Frage: 1- Ich habe einen Ordner im ...

Drucker und Scanner
Gesucht DIN A3 Drucker
Frage von NebellichtDrucker und Scanner15 Kommentare

Hallo, ich möchte einen neuen DIN A3 Drucker kaufen. Um ab und zu, ca. 1 mal die Woche Farbausdrucke ...

iOS
Einladung vom iphone kalender
Frage von jensgebkeniOS15 Kommentare

Hallo Gemeinschaft, folgendes Problem - immer wenn ich von meinem Iphone einen Termin einztrage und diesem Termin Teilnehmer zuweise, ...

Windows Netzwerk
Drucker isolieren in Windows Domäne
gelöst Frage von lcer00Windows Netzwerk14 Kommentare

Hallo zusammen, habe eine Windows-AD (2012R2) in der es einen Druckerserver gibt. Mittlerweile verliere ich das Vertrauen in die ...