So speichern Sie Anmeldeinformationen unter Windows

2064
mountainclimber

Ich bin ein Programmierer und Finanzverantwortlicher, der in unserem achtköpfigen Unternehmen widerstrebend die IT-Abteilung und andere geeignete Abteilungen verantwortet. Ich bin sehr neu in der IT, also bitte ertrage mich und gehe davon aus, dass ich sehr wenig weiß.

Wir haben eine begrenzte Anzahl von Shared- / Urlaubs-Laptops, die viel mit den Händen handeln. Trotz meiner Anleitung starten Mitarbeiter mit einem Laptop, dessen Anmeldeinformationen nicht zwischengespeichert sind, sodass sie sich nicht anmelden können. (Ich versuche, dass sie sich einloggen, bevor sie rausgehen!)

Wie kann ich alle Anmeldeinformationen für jedes der reisenden Laptops zwischenspeichern? Und ist das weise? Vorschläge für alternative (kostenlose) Lösungen sind willkommen, die dies auf andere Weise lösen.

Laptop: Windows 7 ohne lokale Administratorrechte, Server: Windows 2008 R2

2
Bitten Sie sie, sich anzumelden, bevor Sie sich mit dem Laptop vom Netzwerk entfernen. schroeder vor 7 Jahren 1
schroeder - note "Trotz meiner Führung" Teil meiner Frage. Ich versuche! Ich habe in meiner Frage dazu eine Klarstellung hinzugefügt. mountainclimber vor 7 Jahren 0
Wo soll ich auch solche Fragen stellen? Ich sehe, dass Sie meine Frage migriert haben. mountainclimber vor 7 Jahren 0
Es gibt nur so viel, dass Sie Ihren Benutzern helfen können. Eine der vielen harten Lektionen der IT. Wenn sie das Verfahren nicht befolgen, bringen sie die Konsequenzen mit sich, die sie auf sich selbst bringen. schroeder vor 7 Jahren 0
Notiert, und ich stimme zu; Dies ist jedoch eine schwierige Frage, wenn Ihr CEO in den Ferien die Hilfe benötigt. mountainclimber vor 7 Jahren 1
Das Konfigurieren oder Durchführen von Aufgaben in einem bestimmten Betriebssystem ist eher eine Frage des Typs „SuperUser“. schroeder vor 7 Jahren 1
Ich dachte mir, dass es das obere Management war. Computer sind keine magischen Boxen, und es gibt Verfahren, um die Produktivität zu maximieren. Das Management daran erinnern, kann helfen. schroeder vor 7 Jahren 0

2 Antworten auf die Frage

4
music2myear

Die antwort: nein

Wie Schroeder in seinem Kommentar erwähnt, ist die Art und Weise, wie dies geschehen soll, darin, dass sich die Mitarbeiter beim Computer anmelden müssen, während er noch im Büro verbunden ist.

In den Gruppenrichtlinien kann eine Einstellung konfiguriert werden, die einem Computer mitteilt, wie viele Anmeldeinformationen er zurückrufen kann. Dies ermöglicht einem oder zwei oder drei Mitarbeitern, sich an einem Computer im Büro anzumelden und den Computer dann aus dem Büro zu nehmen einloggen können, aber auch dies hat seine Grenzen.

Das Problem, nach dem Sie fragen, ist, dass Sie den Computer im Wesentlichen dazu auffordern, eine Kopie der Authentifizierung für alle Benutzerkonten einer Domäne aufzubewahren und aktualisierte Informationen über diese Benutzerkonten wie geänderte Kennwörter oder Namen oder Berechtigungen, wenn es sich ändert.

Erstens ist dies unpraktisch, da die Laptops ohnehin mit der Domäne verbunden sein müssten, um diese Informationen zu erhalten. Warum meldet sich der entleihende Benutzer nicht an, bevor er das Haus verlassen hat, und zweitens ist er sehr unsicher.

Wenn ein Computer, der sich an Informationen eines Kontos erinnert, das Büro verlässt und gestohlen wird, setzen Sie die Informationen zu diesem Konto zurück. Wenn Sie jedoch ALLE Informationen für ALLE Domain-Konten auf diesem Laptop haben, haben Sie Probleme, mit einem Großbuchstaben "T" geschrieben.

Als Teil Ihrer neuen Rolle sind Sie auch der Vollstrecker, und die Regeln müssen sowohl für die Sicherheit der Unternehmensinformationen als auch für Ihren Verstand sein, dass sich das Personal MUSS in den Computer einloggen, BEVOR er das Büro verlässt oder nicht Glück.

Ihr Vergessen, was ihnen gesagt wurde, ist kein Grund für Sie, in Panik zu geraten. Sie sind keine Zweijährigen. Sie sind Erwachsene, die Anweisungen verstehen und befolgen können. Ich nehme an.

UPDATE: Vorgeschlagener Prozess- und Magie-Workaround

Vorgeschlagener Prozess

Option 1: Bewahren Sie alle Leihgeräte in Ihrem Büro, an Ihrem Technologiearbeitsplatz usw. auf. Wenn Sie von Ihren Mitarbeitern ausgecheckt werden, müssen Sie sich bei ihnen anmelden, bevor Sie gehen. Bonusvorteil: Sie wissen, dass der Laptop funktioniert.

Option 2: Geben Sie dem CEO einen eigenen Laptop für den einzigen Computer. Dann sind sie bereits eingeloggt.

Magischer Workaround

Gib das nicht einfach weg. Bewahren Sie es für die Zeiten auf, in denen Sie wirklich einen Speck benötigen oder gesicherte Punkte und verwenden Sie ihn nur sparsam.

Richten Sie eine VPN-Verbindung ein, und konfigurieren Sie dann auf allen Laptops ein sehr begrenztes lokales Konto, das NUR eine Verbindung mit einer verfügbaren Internetverbindung herstellt und die VPN-Verbindung auslöst.

Sie können dies so tun, dass in diesem eingeschränkten Konto nicht einmal die Taskleisten- oder Desktopsymbole angezeigt werden

Sobald das VPN verbunden ist, müssen Sie den Remote-Benutzer, der die Anweisungen nicht befolgen kann, drücken Sie STRG-ALT-ENTF und wählen Sie Kennwort ändern. In diesem Dialog können Sie Kennwörter ändern, indem Sie einfach den Domänennamen \ Benutzername des Kontos eingeben, das Sie zwischenspeichern möchten. Sobald der Benutzer das Kennwort für sein eigenes Konto auf diesem Computer geändert hat, werden die Anmeldeinformationen der Konten zwischengespeichert und sie können sich normal anmelden.

Es gibt immer noch eine kleine Bestrafung, weil sie ihr Passwort ändern mussten, aber das sollte hoffentlich als Erinnerung dienen, um es beim nächsten Mal richtig zu machen.

0
amarnath chatterjee

Nicht debattieren, ob es richtig ist oder nicht. Die einzige Möglichkeit, Anmeldeinformationen in Windows zwischenzuspeichern, ist die Verwendung des Anmeldeinformations-Managers. Sie können ein Skript mit dem Befehlszeilentool "cmdkey" wie folgt verwenden:

cmdkey /add:server01 /user:mikedan /pass:Kleo 
Dies wäre aber aus Sicherheitsgründen nicht ratsam, oder? mountainclimber vor 7 Jahren 0
Wie gesagt ... ich kann nicht darüber debattieren, ob es richtig und sicher ist oder nicht ... Meiner Meinung nach erfordert Sicherheitsbeurteilung mehr Übung ... Wenn Sie eine kompensatorische Kontrolle über die Verwendung von cmdkey haben, ist es absolut in Ordnung ... Credential Manager of windows ist sicher beim Speichern von Daten ... Sie können das Kennwort nicht abrufen. Verwenden Sie es nur, um eine Verbindung herzustellen, wie z. B. Datei- und Druckerfreigabe usw. ... Sicherheitsprobleme betreffen nur, wer \ es verwenden kann amarnath chatterjee vor 7 Jahren 0