Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Allgemein


Alles zum Thema Windows Clients für den Desktop: Windows 95 / 98 / NT / 2000 / XP / Vista / Win 7 — Q & A zu den Windows Client Versionen sowie Windows Media Center / Windows Home Server


Antwort
     
Themen-Optionen
Alt 20.03.2008, 09:37   #1
Newbie
 
Offline
Registriert seit: 09-2007
Beiträge: 10
Selbes Passwort bei verschiedenen Usern in der ADS verhindern

Hallo,

wir haben folgendes Problem in der Firma, dass manche Abteilungen das komplett selbige Passwort verwenden, um den Zugriff auf alle User für alle User in der Abteilung zu gewähren, was eigentlich nicht sein sollte.

Nun hier meine Frage,

kann ich in der ADS mit irgendwelchen Boardmitteln oder Tools verhindern, dass die User das selbes Passwort verwenden können?

Grüße

DuckY

Signatur
Intel Core 2 Quad 4x2.4 GHZ, 8 GB Ram mounted on an Abit IN9 32x Max, 1,5 TB HDD and atm only 1x Nvidia 8800 GTS 640 MB thats my lil mainframe

    Mit Zitat antworten
Alt 20.03.2008, 10:04   #2
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Nein, besonders mit Boardmitteln ist das nicht möglich. Sonst könnte man wohl austesten, welche PW es schon gibt.

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 20.03.2008, 10:41   #3
Board Veteran
 
Offline
Registriert seit: 11-2006
Ort: NRW
Beiträge: 612
Zitat von lefg Beitrag anzeigen
Nein, besonders mit Boardmitteln ist das nicht möglich. Sonst könnte man wohl austesten, welche PW es schon gibt.
richtig denke ich auch...wäre eine fatale sicherheitslücke meiner meinung nach

gruß

Signatur
Viele Grüße
Morro

    Mit Zitat antworten
Alt 20.03.2008, 10:49   #4
Newbie
 
Offline
Registriert seit: 09-2007
Beiträge: 10
Diese Sicherheitslücke wäre mir bewusst.

Schade, aber die User sehen es mehr als Schikane der IT an.... Müssen wir vielleicht mit IT-Sicherheitsrichtlinien klar machen, dass man Ihnen bei dem selbigen Verstoß eine Mahnung zukommen lassen kann.

Danke & Grüße

DuckY

Signatur
Intel Core 2 Quad 4x2.4 GHZ, 8 GB Ram mounted on an Abit IN9 32x Max, 1,5 TB HDD and atm only 1x Nvidia 8800 GTS 640 MB thats my lil mainframe

    Mit Zitat antworten
Alt 20.03.2008, 10:55   #5
Expert Member
 
Benutzerbild von phoenixcp
 
Offline
Registriert seit: 02-2004
Ort: Radebeul
Beiträge: 5.470
Das wäre schon eher ne Möglichkeit damit umzugehen. Macht ihnen einfach klar, das es sich dabei um das bewusste und meiner Meinung nach grob fahrlässige Schaffen von Sicherheitslücken handelt.

Desweiteren würde ich denen persönlich gerne die Komplexitätsschraube für Kennworte so dermassen anziehen, das ihnen das Lachen vergeht...

Signatur
MfG

Carsten Paul
MCSEBoard.de SQL Blog
Kein Support per PN, dafür ist das Forum da!

In Memory of LukasB

    Mit Zitat antworten
Alt 20.03.2008, 11:18   #6
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Die Sicherheitsbestimmungen, die Unternehmensrichtlinie zu erlassen, das ist Aufgabe der Geschäftleitung. In einer solchen Richtlinie ist auch die Password Policy aufzuführen, die arbeitsrechtliche Konsequenz bei Verstoß dagegen.

Die User müssen sich darüber im Klaren sein, das kommt von der obersten Ebene des Unternehmens und nicht vom IT-Services.

Die User erhalten mit dem Arbeitsvertrag die Unternehmensrichtline als Anlage, bestätigen per Unterschrift den Empfang, das Lesen und Verstehen. Weiter ist zu überlegen eine jährliche aktenkundige Belehrung durchzuführen.

Untergeordnete Chargen von IT-Services sollten sich aus Leitungsangelegenheiten heraushalten!

Geändert von lefg (20.03.2008 um 15:28 Uhr).

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 20.03.2008, 15:08   #7
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 11.403
Zitat von phoenixcp Beitrag anzeigen
Desweiteren würde ich denen persönlich gerne die Komplexitätsschraube für Kennworte so dermassen anziehen, das ihnen das Lachen vergeht...
Am Freitag nachmittag und dann gleich für 4 Wochen weit weg fliegen.

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Win 7 - Windows 7 XP Modus - selbes Bit-OS wie Hostsystem? DonTermi Windows 7 Forum 2 06.12.2009 21:57
verschiedenen Usern eine feste Antowrtadresse hinterlegen elnaso Windows Server Forum 3 05.10.2006 20:25
Problem mit verschiedenen Usern -Windows Installer MT2002 Windows Forum — Allgemein 4 05.07.2005 08:42
Selbes Problem in allen Programmen Renegade0107 Windows Forum — Allgemein 2 25.06.2005 17:21
Option "Passwort speichern" für Netzwerkressourcen verhindern/deaktivieren morph84 Windows Server Forum 1 07.06.2005 12:06


Alle Zeitangaben in MEZ/CET. Es ist jetzt 07:53 Uhr. Seite generiert in 0,034 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang