Discussion:
Tool: Passwort Überprüfung
(zu alt für eine Antwort)
Benjamin
2010-02-15 11:02:51 UTC
Permalink
Hallo NG,

meine Frage gehört hier nicht direkt rein, aber ich denke hier sind
Personen vorhanden, die mir eine Antwort liefern können.

Und zwar:
Ich suche ein Tool, womit ich die Passwortstärke im Microsoft AD
überprüfen kann. Sprich es soll geprüft werden, ob die Passwörter der
User ausreichend sicher gewählt wurden.

Und ganz super wäre, wenn man ein Passwort vorgeben könnte und das Tool
prüft im AD ob es User gibt, die dieses Passwort aktuell noch verwenden.
Hintergrund: Der Admin setzt defaultpasswörter und bittet die User diese
zeitnah zu ändern. Die Vermutung vom Admin ist, dass viele Benutzer
dass Passwort nicht ändern.

Ich bin der Meinung von Microsoft so ein Tool mal gesehen zu haben,
komme jetzt aber nicht auf den Namen.

Bin für jede Antwort wie immer sehr dankbar.
--
Gruß
-Benjamin-
unknown
2010-02-15 11:31:06 UTC
Permalink
hallo benji,
Ich bin der Meinung von Microsoft so ein Tool mal gesehen zu haben, komme
jetzt aber nicht auf den Namen.
wie wär denn der einsatz von kennwortrichtlinien? damit wäre eine passende
kennwortkomplexität gewährleistet.
bzgl. passwortvalidierung kenne ich nur ein paar "subkulturelle" toolz, die
ich hier nicht erwähnen möchte. ;-)
--
gruss, jens mander...
www.aixperts.de
www.forefront-tmg.de
www.hentrup.net
|<-|
Winfried Sonntag [MVP]
2010-02-15 11:37:14 UTC
Permalink
Post by Benjamin
Ich suche ein Tool, womit ich die Passwortstärke im Microsoft AD
überprüfen kann. Sprich es soll geprüft werden, ob die Passwörter der
User ausreichend sicher gewählt wurden.
Der MBSA sollte schon etwas helfen:
http://technet.microsoft.com/de-de/security/cc184923.aspx
Post by Benjamin
Und ganz super wäre, wenn man ein Passwort vorgeben könnte und das Tool
prüft im AD ob es User gibt, die dieses Passwort aktuell noch verwenden.
Hintergrund: Der Admin setzt defaultpasswörter und bittet die User diese
zeitnah zu ändern. Die Vermutung vom Admin ist, dass viele Benutzer
dass Passwort nicht ändern.
Häkchen setzen bei: Benutzer muß Passwort bei nächster Anmeldung ändern.

Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
GPO's: http://www.gruppenrichtlinien.de
Gruppenrichtlinien Mailingliste "gpupdate":
http://frickelsoft.net/cms/index.php?page=mailingliste
Jens Baier
2010-02-15 12:10:24 UTC
Permalink
Hi,
Post by Benjamin
Ich suche ein Tool, womit ich die Passwortstärke im Microsoft AD
überprüfen kann. Sprich es soll geprüft werden, ob die Passwörter der User
ausreichend sicher gewählt wurden.
MBSA, Forefront Client Security
Post by Benjamin
Und ganz super wäre, wenn man ein Passwort vorgeben könnte und das Tool
prüft im AD ob es User gibt, die dieses Passwort aktuell noch verwenden.
Hintergrund: Der Admin setzt defaultpasswörter und bittet die User diese
zeitnah zu ändern. Die Vermutung vom Admin ist, dass viele Benutzer dass
Passwort nicht ändern.
Group Policy Preferences.
Per GPO die User zwingen das Kennwort bei der naechsten Anmeldung zu aendern
WMI Scripte zur Kennwort Aenderung und vieles mehr
L0phtcrack
--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de
unknown
2010-02-15 17:19:06 UTC
Permalink
Post by Jens Baier
L0phtcrack
hach, lang ists her - aber schon recht subkulturell. *ggg*
--
gruss, jens mander...
www.aixperts.de
www.forefront-tmg.de
www.hentrup.net
|<-|
Jens Baier
2010-02-15 17:45:17 UTC
Permalink
Hi,
Post by unknown
hach, lang ists her - aber schon recht subkulturell. *ggg*
na ja, IMHO eher Mainstream. Schade dass es die "Freeware" Version nicht
mehr gibt.
Sind halt alles Sicherheitsauditools und keine Hackertools
--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de
unknown
2010-02-15 18:03:58 UTC
Permalink
huhu,
Post by Jens Baier
Sind halt alles Sicherheitsauditools und keine Hackertools
yo und die meisten ex-trojaner sind heute remoteverwaltungstools.
*ggg*
--
gruss, jens mander...
www.aixperts.de
www.forefront-tmg.de
www.hentrup.net
|<-|
Jens Baier
2010-02-15 18:32:20 UTC
Permalink
Hi,
Post by unknown
yo und die meisten ex-trojaner sind heute remoteverwaltungstools.
*ggg*
man muss sich halt zu helfen wissen, nicht auf die schwarze Liste zu kommen
:-)
--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de
Benjamin
2010-02-15 12:50:27 UTC
Permalink
Moin,

vielen Dank für die schnellen Antworten.
Ich denke was ich meinte ist der Baseline Security Analyzer.
Muss ich gleich mal prüfen...

Vielen Dank.
--
Gruß
-Benjamin-
Lesen Sie weiter auf narkive:
Loading...