Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 15.10.2011, 08:49   #1
Newbie
 
Offline
Registriert seit: 10-2011
Beiträge: 2
Den Administrator gekündigt - wie geht es weiter?

Guten Tag,

wir müssen leider unseren Administrator kündigen. Nun birgt dies natürlich einige Gefahren für das Unternehmen und deren IT-Landschaft...

Natürlich wird der gekündigte Admin sofort frei gestellt. Trotzdem hätte ich gerne eine Art 'Step-by-Step'-Guide, was man prüfen sollte und welche Passwörter erneuert werden sollen. Dass das Ganze sehr unternehmensspezifisch ist, ist klar. Trotzdem hat es mich erstaunt, dass ich bei Google keinerlei Informationen zu dem Thema finden konnte. Irgendeine Checkliste mit den wichtigsten Sofortmassnahmen usw. müsste doch auffindbar sein...?

Generell würde mich interessieren, ob hier jemand ein gutes Buch zum Thema IT-& Netzwerksicherheit empfehlen kann.

Vielen Dank
    Mit Zitat antworten
Alt 15.10.2011, 13:48   #2
Expert Member
 
Benutzerbild von lefg
 
Online
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Hallo Michael, Willkommen am Board,

der Gekündigte hat zwar keinen direkten physischen Zugriff mehr, kann aber eventuell von draussen zugreifen, so er das eingerichtet hat, z.B. durch einen Tunnel per VPN, einem Teamviewer, Backdoor.

Da sowas von einem Laien - der ein Buch benötigt - sowas nicht einsehbar ist, rate ich als Sofortnassnahme zu externer hochqualifizierter Hilfe! Weiter ist es wohl ratsam, sofort das LAN vom Internet zu trennen, bis Sicherheit gewährleistet ist.

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 15.10.2011, 14:35   #3
Senior Member
 
Benutzerbild von nawas
 
Offline
Registriert seit: 03-2010
Ort: Nürnberg
Beiträge: 494
Nachdem er ja "noch" bei euch unter Vertrag steht würde ich Ihn auf jedenfall noch mal reinkommen lassen und die Benötigten Admin-Accounts mit ihm zusammen durchgehen und auch gleich auf ein (ihm nicht zugängliches/ersichtliches) Passwort ändern.

Signatur
Live is like a Steak, you never know how bloody it is.
MCP / MCTS / MCITP

    Mit Zitat antworten
Alt 15.10.2011, 16:54   #4
Moderator
 
Benutzerbild von marka
 
Offline
Registriert seit: 11-2002
Ort: kurz vor Sylt
Beiträge: 5.022
Das birgt die Gefahr, dass er Euch nicht alle Accounts nennt.

Ich habe schon Firmen gesehen, bei denen ich als externer Dienstleister einen Admin ersetzen durfte, der unglücklicherweise verstorben war.
Da habe ich allerlei Accounts in den Admin-Gruppen (ja, da gibt es mehrere relevante) gefunden, die letztendlich von ihm für den Fall der Kündigung angelegt wurden.
Und diese hatten allesamt VPN-Zugriff von außen, wenn auch nur mit einem Profil.

Ich würde zuallererst die einschlägigen Admin -Gruppen durchschauen, ob dort Benutzer enthalten sind, die zumindest vom Namen her nicht dorthin gehören.

Externe Hilfe in Anspruch zu nehmen, ist auf jeden Fall ratsam, gerade, wenn es um Security geht.

Signatur
Grüße von der Nordsee
Markus


Kennt Ihr das TSP - Prinzip in Communities?
First thinking, second searching, last posting!

Kein Support per PN oder E-Mail, bitte im Forum posten, dann haben alle etwas davon

    Mit Zitat antworten
Alt 15.10.2011, 18:09   #5
Board Veteran
 
Benutzerbild von djmaker
 
Offline
Registriert seit: 08-2004
Ort: Leipzig
Beiträge: 2.916
Und ggf. auf der Firewall nachschauen, eventuell sind dort noch Zugänge angelegt . . . . ebenfalls zu kontrollieren sind sämtliche System die dauerhaft in Betrieb sind . . .auch die Telfonanlage (Stichwort: D-Kanal). Sollte es Aussenstellen geben sind diese auch zu kontrollieren.

Signatur
Thomas

K.Y.S.S. - Keep Your Signatur Short

    Mit Zitat antworten
Alt 16.10.2011, 12:22   #6
Board Veteran
 
Offline
Registriert seit: 01-2008
Ort: Karlstadt/Franggn
Beiträge: 587
Hi Michael.

Schwieriges Thema, den besten Ratschlag hast Du schon bekommen: nimm externe Hilfe in Anspruch. Falls Euer Ex-Admin tatsächlich Zugänge für sich vorbereitet hat und auch nur halbwegs was drauf hat dann wirst Du wohl keine Chance haben die auch alle zu finden.
Möglicherweise machst Du beim suchen mehr kaputt als Du möchtest.

ciao, viel Erfolg und ein angenehmes Wochenende
M.

Signatur
Ein Buch macht kluch - zwei Bücher schon mal klücher.

    Mit Zitat antworten
Alt 16.10.2011, 12:47   #7
Member
 
Offline
Registriert seit: 11-2010
Beiträge: 140
Jup, es gibt ja so viele Wege in ein Netzwerk zukommen. Und wenn er sich nur ueber ISDN in das Netz einwaehlt und die Karte steckt in irgendeinem Rechner, der zwingend ISDN benoetigt fuer eine Software oder so. Gibt so viele Wege.

Wuerde auch unbedingt dazu raten externe Hilfe in Anspruch zu nehmen..
    Mit Zitat antworten
Alt 16.10.2011, 13:19   #8
Newbie
 
Offline
Registriert seit: 10-2011
Beiträge: 2
Vielen Dank für eure Hilfe. Ich werde die Infos mal intern weiterleiten, mal sehen ob dann entschieden wird externe Unterstützung hinzuzuziehen.

Schönen Sonntag!
    Mit Zitat antworten
Alt 16.10.2011, 14:28   #9
Moderator
 
Offline
Registriert seit: 11-2002
Beiträge: 6.666
Wenn ihr diesem Administrator erst jetzt die kriminelle Energie unterstellt, eure produktive IT-Umgebung zu korrumpieren und bis dato euch noch keine Gedanken gemacht habt, dann ist für eine technische Lösung der Zug längst abgefahren.

Ich würde mir als erstes Gedanken über die möglichen Schadenszenarien machen, zweitens nochmal ganz intensiv die Backups firmenkritischer Daten überprüfen und drittens mich an einen Rechtsanwalt wenden. (nicht nacheinander gemeint, sondern gleichzeitig)

Umgebungen, so abzusichern, daß auch einzelne Administratoren nicht unbegrenzten Schaden anrichten können, ist zwar möglich, aber da wirds dann schon teuer.

blub

Signatur
www.powershellpraxis.de

Nec Cupias, Nec Metuas

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wie geht es weiter ? Buxtetown MS Zertifizierungen — Prüfungen 1 26.03.2010 07:35
MCSE 2K3 - Tja wie geht es nun weiter... chappy MS Zertifizierungen — Allgemein 1 10.12.2007 13:38
Wie geht es weiter ? hattenroeder MS Zertifizierungen — Allgemein 4 17.03.2006 19:33
70-218 done, und weiter geht's PAT MS Zertifizierungen — Prüfungen 2 29.05.2005 15:41
so jetzt geht es weiter.... BlackAngel MS Zertifizierungen — Prüfungen 1 29.04.2005 23:49


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:27 Uhr. Seite generiert in 0,038 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang