Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Passwortfilter-DLL killt 2008er DC

Mitglied: DerWoWusste

DerWoWusste (Level 5) - Jetzt verbinden

11.11.2011, aktualisiert 13:34 Uhr, 5813 Aufrufe, 2 Danke

Seht mir bitte nach, dass der Bericht so kurz ist, aber mehr gibt es zu dem Thema nicht zu sagen und "Tipp" und "Frage" passen als Rubrik auch nicht besser.

Moin Kollegen.

Ich wollte mal eine Warnung aussprechen. Vielleicht hat sich der eine oder andere schon einmal über die schlaffe Kennwortkomplexitätsrichtlinie unter Windows geärgert. Kennwörter wie Mausi123 gelten schon als komplex und im nächsten Monat darf Mausi dann auch noch Mausi124 setzen... ;)

Abhilfe bieten Passwortfilter-DLLs, die man jedoch selber bauen muss. Die einzige im Netz vorgefertigte, die ich finden konnte, ist diese von der Stanford-Uni: http://windows.stanford.edu/Public/Infrastructure/LelandPWFilter.html (Achtung: kommerzielle Nutzung ist nicht vorgesehen!), welche ich mal zum Test in VMWare auf einem 2008er DC (weiterer Test später mit 2008 R2 ebenso) eingebaut habe nach Kochrezept, zusammen mit der Wortliste allwords.txt von ebenda.

Resultat: DC beschädigt. Er nimmt überhaupt keine Kennwortänderung mehr an (egal wie komplex) und die Änderungen der Kennwortprüfung auf diesem DC sind nicht reversibel! Der zweite DC (ebenso in VMWare) kann noch Kennwörter beliebig ändern (was der defekte DC sogar noch repliziert).

Hab mich daraufhin schlau gemacht: Es ist laut MS-Forum nicht auszuschließen, dass die DLL Funktionen anspricht, die auf 2003 laufen, aber nicht unter 2008 - mit diesen fatalen Auswirkungen. Bei Standford wurde auch nicht ausdrücklich beschrieben, für welche OS die ist, da sie aber zusätzlich eine 64-Bit-Version hingelegt haben im Jahre 2009, war fast anzunehmen, dass die auf Server 2008 laufen könnte.

Nun zum eigentlichen Sinn des Erfahrungsberichtes: Wenn Ihr eine solche DLL habt und Ihr macht eine Migration von Eurer Domäne von 2000/2003 auf 2008/2008R2, dann hütet Euch, die DLL ohne vorherige Tests wieder ins Produktivsystem einzupflegen.
Ähnliche Inhalte
Entwicklung
Jar in .Net-DLL konvertieren
Tipp von Aicher1998Entwicklung

Hallo ja es hört sich komisch an und ich hab selbst nicht gedacht, dass es funktioniert, da das eine ...

Hardware

Feueralarm killt Festplatten in Rechenzentrum - führt zu größerem Ausfall

Information von kgbornHardware12 Kommentare

Noch ein kleiner Beitrag für Administratoren, die in Rechenzentren aktiv sind - so als Fingerzeig. Denn es gibt Szenarien, ...

Windows Server

WinSrv 2016 Rollen oder Feature Setup killt sich mit Fehler 0x80070422

Tipp von Herbrich19Windows Server4 Kommentare

Hallo, Als ich Routing und RAS Installieren wollte bekam ich eine Fehlermeldung mit Folgenden Inhalt Das Installationsprogramm hat einen ...

Windows XP

Update Win98 auf XP bricht ab mit MFC42.DLL und MIGISOL.EXE nicht kopierbar

Tipp von LochkartenstanzerWindows XP10 Kommentare

Moin, Wie manche mitbekommen haben, standen heute bei mir Tests mit einem Update von Win98 auf Windows XP Pro ...

Neue Wissensbeiträge
Humor (lol)

Erstaunlich, Windows mit extremer Laufzeit (Server) lol

Tipp von mathu vor 1 StundeHumor (lol)2 Kommentare

Was es so alles gibt. :-)

Windows Netzwerk

CGM Praxisarchiv funktioniert auf Clients nach Update auf 4.14 nicht mehr

Tipp von MOS6581 vor 18 StundenWindows Netzwerk

Moin, ein Kunde setzt das CGM-Praxisarchiv ein. Mehrplatzinstallation mit SQL-Server. Nachdem letzte Woche auf die 4.14 aktualisiert wurde, funktionierte ...

Windows 10

Win 10 - Storage Sense - neues herstellerseitiges Cleaning-Tool statt cleanmgr

Tipp von mathu vor 1 TagWindows 102 Kommentare

Vermutlich ab dem Oktoberrelease wird eine neue Speicherbereinigungssuftware ausgeliefert von Microsoft. Cleanmgr.exe soll angeblich aber noch weiter parallel verfügbar ...

E-Mail
Neueste Masche der Bad Guys: Offene Erpressung
Information von the-buccaneer vor 2 TagenE-Mail15 Kommentare

"Warum den komplizierten Weg über einen Kryptotrojaner nehmen, wenn man die Leute auch direkt erpressen kann?" haben sich wohl ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Kombiniere mehrere 4G Router zu einem Netzwerk - Anwendung kleine LAN (10-20 Leute)
Frage von HulkTheHeroLAN, WAN, Wireless24 Kommentare

Guten Mittag liebes Administrator - Fourm, ich hoffe ich habe das richtige Thema ausgewählt - ansonsten bitte gerne verschieben ...

Windows Server
Fileserver von 2012 R2 auf 2012R2
gelöst Frage von ThabeusWindows Server23 Kommentare

Moin moin, leider war in der Vergangenheit der Fokus des Betriebs nicht auf Langfristigkeit ausgelegt. Daher stehe ich jetzt ...

Hyper-V
Windows Serer 2016 Standard virtualisieren
gelöst Frage von fritte87Hyper-V18 Kommentare

Hallo zusammen, ich muss für eine kleine Firma ein entsprechendes neues kleines Konzept bauen. Ich habe einen Server Standard ...

Router & Routing
Größere Zahl VPN-Verbindungen mit Fritz-Box einrichten
Frage von miscmikeRouter & Routing15 Kommentare

Hallo Zusammen, ich supporte verschiedene Kunden mit bestehenden LAN-LAN-Kopplungen via FritzBox (7490, FritzOS 7.01) . Anwendungen sind z.B. Kaspersky-KSC ...