Jump to content

Domänen-Admin-Passwort auf Clients ändern?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Wir administrieren egal ob Client oder Server entweder mit dem lokalen Administrator oder halt mit Domänenbenutzerkonten denen die entsprechenden Rechte geben wurden. Also einen ganz normalen AD Benutzer der wie NilsK es bereits erwähnt hat in der lokalen Admingruppe eingetragen ist.

 

Frank

 

PS: Als Server meine ich jetzt keinen DC.

Link zu diesem Kommentar

Das werde ich hier nun auch so umstellen. Jedoch, wie gesagt, die lokale Administration ist ja nur sehr selten notwendig.

 

Wie verfahrt ihr mit dem Problem des Passwortwechsels - ignoriert ihr die Problematik der "cached credentials"? Ihr meldet Euch mit "SupporterABC" am Notebook XY an. Euer Kennwort für SupporterABC habt ihr an einer anderen Workstation gewechselt - damit es aber auf XY aktualisiert wird, müsstet ihr Euch dort bei bestehender Domänen-Verbindung (oder über "Ausführen als") anmelden. Wie handhabt ihr dies?

Link zu diesem Kommentar

Ich weiß auch, dass das in der Praxis nicht realisiert werden kann. Aber nachdenklich machen sollte es einem schon, dass XP die Anmeldeinformationen nicht synchronisiert. Somit ist ein geändertes Passwort eben doch nicht geändert, wenn man sich an einem Notebook ohne Domänen-Verbindung neu anmeldet.

 

Wie arbeitet ihr auf euren Servern, sprich mit welchen Rechten ?

Link zu diesem Kommentar

Danke. Ich glaube, hier legen viele Unternehmen einen zu geringen Fokus drauf. Ich kenne einige - auch große und bekannte Unternehmen - die nicht einmal ein AD haben, bei denen das Administrator-Kennwort jedem bekannt ist, der im Support tätig ist - und das auch nach dessen Austritt. Eine ähnliche Unsitte ist es ja z.B. auch, dass man Diensten häufig den Domänen-Admin-Zugang gibt - bei mir ist jeder Dienst (Ausnahme ist ein einziger!) "Benutzer" und verfügt über ein eigenes Userkonto. Ist auch viel übersichtlicher so.

Link zu diesem Kommentar

Hi Canni,

 

und was möchtest Du damit sagen? ;)

 

Hoffentlich nicht, daß das richtig so ist. Denn solche Firmen sind dann meist auch diejenigen Firmen, die am lautesten schreien, wenn Sie einen eklatanten Sicherheitsvorfall hatten oder Ihre Domäne geschrottet ist.

 

Von daher ist das "Argument" eher fragwürdig.

 

Ich denke, es ist doch alles zu dem Thema gesagt oder? Und genügend Hinweise, wie man es besser macht, kamen auch noch von den verschiedenen Kollegen. Den Rest muß der TO wohl oder übel selbst entscheiden und man kann nur hoffen, daß auch sicherheitstechnischer Sicht die richtigen Entscheidungen getroffen werden.

 

Viele Grüße

olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...