Jump to content

Lokalen Administrator per Powershell umbenennen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich würde in einem unserer Server-Skripts gerne hinzufügen, dass bei neuen AD-Server der lokale Administrator umbenannt wird (aus Sicheritsgründen).

 

Per GPO habe ich es schon versucht, da wurde aber auch bei schon bestehenden AD-Servern der lokale Admin unbenannt, was zu Probleme geführt hat.

 

Kann man das ganze irgendwie per Powershell realisieren?

 

 

Vielen Dank schon einmal

Link zu diesem Kommentar

Über Ps sollte das kein Problem sein -Erstellungsdatum des Computers Objekts lässt sich auslesen, diese dann nach Vorgabe in die gewünschte Gruppe hinzufügen.

 

Womöglich geht auch ein passender Wmi Filter direkt auf die Gpo, soweit man das Attribut auslesen kann.

bearbeitet von PowerShellAdmin
Link zu diesem Kommentar

ich würde in einem unserer Server-Skripts gerne hinzufügen, dass bei neuen AD-Server der lokale Administrator umbenannt wird (aus Sicheritsgründen).

Aus Sicherheitsgründen - nein, das ist keine Sicherheit. Den Builtin Admin findet man leicht über seine SID, die auf -500 endet. Besser: Builtin Admin deaktivieren (der wird nämlich nicht gesperrt bei Kennwortfalscheingabe und ist damit ein ideales Ziel für Brute Force Attacken...), neuen Account anlegen und zum lokalen Admin machen. Zufälliges Kennwort über LAPS verwalten - https://technet.microsoft.com/library/3062591

Link zu diesem Kommentar

Hi,

 

wenn der lokale (Built-In) Admin aus "Sicherheitsgründen" umbenannt wird, wäre es auch an der Zeit sich über die Passwörter gedanken zu machen ;) -> LAPS.

Wobei es vermutlich am sinnvollsten wäre, den Build-In Admin zu deaktivieren und einen neuen lokalen User als Admin zu erstellen und diesen per LAPS zu managen.

 

Gruß

Jan

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...