Jump to content

"Kennwort zurücksetzen" als Admin am DC


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen zusammen,

 

ich habe mal eine evtl. doofe Frage.

Wir haben jetzt nach langen hin und her endlich die Freigabe bekommen ein Kennwortrichtlinie zu etablieren.

Diese wurde nun auch erfolgreich am SBS2003 in der Default Kennwortrichtline eingeführt und die Clients haben diese auch angenommen.

 

Nun möchte ich als Admin im SBS das Passwort eines Benutzers zurücksetzten, damit z.B. eine Sekretärin den Abwesenheitsassistenten eines erkrankten Kollegen aktivieren kann.

In diesem Zusammenhang habe ich festgestellt, dass ich nun am Server als Admin auch nur Kennwörter hinterlegen kann die der Richtlinie entsprechen. Kann man das umgehen, so das man dem User in Zukunft einen Zettel hinlegen kann "Kennwort wurde auf Default zurückgesetzt" und er kann dan was ganz einfaches bekanntes wie z.B. "Firmenname" eingeben? (was nicht der Richtline entspricht bzw. auch in der Kennwortchronik evtl. bereits vorkam?)

 

lg Tim

Link zu diesem Kommentar
In diesem Zusammenhang habe ich festgestellt, dass ich nun am Server als Admin auch nur Kennwörter hinterlegen kann die der Richtlinie entsprechen.

 

Was ist daran verwunderlich?

 

Kann man das umgehen, so das man dem User in Zukunft einen Zettel hinlegen kann "Kennwort wurde auf Default zurückgesetzt" und er kann dan was ganz einfaches bekanntes wie z.B. "Firmenname" eingeben? (was nicht der Richtline entspricht bzw. auch in der Kennwortchronik evtl. bereits vorkam?)

 

Nein, aber was spricht dagegen, das "Default" Passwort einfach auf eins zu ändern, welches der Richtlinie entspricht? FirmennameJahreszahl bspw. ;)

 

Bye

Norbert

Link zu diesem Kommentar

Hallo Norbert,

 

prinzipel verwundert mich das nicht unbedingt. Allerdings bilde ich mir ein, dass es auch anders geht/ging.

 

Dagegenspricht, dass ich dann dem User irgendwie mitteilen muss wie sein "zurückgesetztes Passwort" lautet.

Was evtl. zu schwierigkeiten führt wenn ich z.B. am Fr. einem Kollegen das Passwort zurücksetze der am Montag wieder da ist und ich z.B. dann Krank bin. ;)

Link zu diesem Kommentar
Allerdings bilde ich mir ein, dass es auch anders geht/ging.

 

So ist das mit der Einbildung. ;)

 

Dagegenspricht, dass ich dann dem User irgendwie mitteilen muss wie sein "zurückgesetztes Passwort" lautet.

 

Das mußt du mit deiner Variante doch auch.

 

Was evtl. zu schwierigkeiten führt wenn ich z.B. am Fr. einem Kollegen das Passwort zurücksetze der am Montag wieder da ist und ich z.B. dann Krank bin. ;)

 

Wo ist da ein Problem? Das wäre in deiner Variante absolut identisch existent das "Problem".

 

Bye

Norbert

Link zu diesem Kommentar

@Tim,

 

eine Möglichkeitkeit wäre wohl, ein der Richtlinie entsprechendes Kennwort (kein Default, kein Standard, kein erkennbares Muster einer Vorliebe)zu erzeugen und im Benutzerkonto den Haken setzen: Benutzer muss Kennwort nach der nächsten Anmeldung ändern.

 

Bei uns werden die Kennwörter von der Personalabteilung automatisch erzeugt, die Benutzer per Brief informiert.

bearbeitet von lefg
Link zu diesem Kommentar

Hallo

 

ich weiss zwar nicht in was für einen Unternehmen du arbeitest, aber das mit dem Passwort reset ist ein heikle Sache.

 

Bei uns ist das so wenn ein fremdes Passwort zurück gesetzt werden soll müssen mindestens 4 Personen anwesend sein.

 

Dann wird der Account geöffnet im beisen der 4 Personen und die Mailweiterelitung bzw die Datei die benötigt eingerichet / kopiert und dann wird der Account wieder geschlossen. Der User muss dann anrufen wegen dem neuen Passwort.

 

Wieso eigentlich so kompliziert Exchange Server im Einsatz?? wenn ja dann dort einfach eine Systemseitige Mailweiterleitung einrichten.

 

Gruß NIco

Link zu diesem Kommentar

Nö nur große Geldsummen.

 

Bei uns wird die Sicherheit ganz GROß geschrieben deswegen. Das Account Passwort ist bei uns heilig. man weis ja nie was der User dann unter dem anderen Account macht.

 

(Datenschutzbeauftragter , Abteilungsleiter, Mitarbeiter (der es gern haben möchte) und einer aus der IT.

 

das ist aber nur beim Account öffnen. bei anderen Dingen reicht meisten ein 4 Augen Prinzip.

 

Gruß Nico

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...