Jump to content

Benutzerpasswörter...


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich hab eine Frage: Wie handhabt ihr die Passwortgenerierung bzw. -verwaltung in einer Domäne?

 

Folgende Situation: Bei einem Kunden ist derzeit keinerlei Struktur in den Kennwörtern. Dies soll nun sinnvollerweise geändert werden, d.h. die Kennwörter sollen u.a. sicherer werden. Die Kennwörter sollen zentral vergeben werden und nur die Geschäftsleitung und der Admin sollen Zugriff darauf haben.

 

Kennt ihr gute Kennwortgeneratoren, die einigermaßen vernünftige Kennwörter generieren? Mit vernünftig meine ich, daß nicht unbedingt Kennwörter wie "&%co/?§" rauskommen sollten... Es sollte ja nicht so sein, daß überall kleine Notizzettel an den Monitoren kleben...

 

 

Danke schon mal für eure Tipps!

 

 

Grüße

ag1

Link zu diesem Kommentar
... d.h. die Kennwörter sollen u.a. sicherer werden. .....

 

Kennwortrichtlinie: Mindestens acht Zeichen und komplex, also alphanumerisch und ein Sonderzeichen; das ist sozusagen die "Struktur".

 

Kennwortgenerator: Man nehme acht oder mehr Würfel, klebe Buchstaben, Zahlen und Zeichen drauf, würfle und schiebe sie dann willkürlich in eine Reihe.

 

Man kann ein Initialkennwort natürlich auch strukturiert bilden aus Initialen, Geburtsdatum und einem Sonderzeichen in willkürlicher Anordnung.

Link zu diesem Kommentar

Ich denke, es ist auch eine Frage der Unternehmensgröße, wie das Kennwortmanagement aussieht.

Wir haben die Erfahrung gemacht, dass eine komplexere Struktur und ein kurzer Änderungszyklus dazu führt, dass die Userkennwörter auf Zettel notiert werden.

 

Da sich die User bei vergessenen Kennwortern sowieso an die Administration wenden müssen, um bei ihrer anschließenden Anmeldung dann das Initialpasswort gem. den Richtlinien zu ändern, halten ich eine weitere Individualisierung bei den Initialkennwörtern für nicht erforderlich. In der Regel läuft der Prozess eh telefonisch ab - einschließlich Neuanmeldung.

 

Das von Norbert beschriebene Schema finde ich trotz Allem ganz interessant :D

Link zu diesem Kommentar

Richtlinie mit Komplexität (Kombination aus Groß- und Kleinschreibung, Zahlen oder Sonderzeichen müssen vorhanden sein und es dürfen nicht drei aufeinander folgende Buchstaben des Vor- oder Nachnamens und dem Benutzeranmeldenamen oder Zahlenfolgen vorkommen)

und Mindestlänge 8 Zeichen.

Initialkennwort wird über Freeware-Passwortgenerator vergeben, um erkennbare Schemata zu vermeiden.

Hierfür verwenden wir den Extended Passwort Generator von Eugene Podkopaev, das unter der GNU GPL lizensiert ist.

 

Die Benutzer müssen das Kennwort nach der ersten Anmeldung ändern.

 

Neue Benutzer erhalten ein Infoblatt, in dem die Kennwortrichtlinien mit Negativ- und Positivbeispielen "anwendertauglich" erklärt werden.

 

 

Wer zusätzliche Sicherheit benötigt, kann über die GPO die Kennwortdauer zeitlich beschränken und ggf. zusätzlich die Wiederverwendung der letzten X Kennwörter verhindern.

Link zu diesem Kommentar

in der Tat, sind es mittlere bis große Unternehmen die komplexe Kennwörter haben wollen, da dort die Revision ein Wort mitredet und somit Vorgaben ala DSG macht. Viele lehnen das Kennwort in der MS-Welt an die in der SAP-Welt 1:1 an. Der letzte Schrei ist aber, die AD-User im SAP anzulegen und via Transporterserver ins AD ablegen. D.h. User werden im SAP angelegt, gepflegt, gelöscht und schwubdiewupp im AD mitgeführt. Dann haben natürlich auch die Firmen wieder selber das Troubleticket mit Kennwörtern am Hals, was immer wieder zu Diskussionen führt, wer welches Ticket annimmt.

Link zu diesem Kommentar
Die Kennwörter sollen zentral vergeben werden und nur die Geschäftsleitung und der Admin sollen Zugriff darauf haben.

 

 

Hallo,

Gibts denn Gründe für diese eher unübliche Praxis?

m.E. verursacht ein solches Verfahren Mehrarbeit und Probleme, ohne einen Securityvorteil zu bringen.

 

Passwörter gelten außerdem heutzutage generell nicht mehr als sicher.

 

blub

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...