Jump to content

GPO zum ändern des lokalen Admin PW?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

ich bin auf folgendes Tool gestoßen:

 

PsPasswd

 

Info: Systems administrators that manage local administrative accounts on multiple computers regularly need to change the account password as part of standard security practices. PsPasswd is a tool that lets you change an account password on the local or remote systems, enabling administrators to create batch files that run PsPasswd against the computers they manage in order to perform a mass change of the administrator password.

 

Vielleicht über einen Task auf einem Server jede Stunde laufen lassen für 1 Monat damit man mal alle erwischt. Ein direktes Ändern über die bestehenden Gruppenrichtlinien ist meines Wissens nicht möglich.

 

Habs aber selber noch nicht getestet daher keine Aussage über Performance etc.

 

Hier gibts auch noch ein Script um alle "Computer" aus der Domäne zu ziehen.

 

cusrmgr.exe windows 2003 - Active Directory

 

Lass uns wissen wie du es dann gemacht hast.

 

Grüße

Stephan

 

edit:

Mit Windows 2008 scheints doch zu gehen:

http://www.windowsecurity.com/articles/Top5-Security-Settings-Group-Policy-Windows-Server-2008.html

 

2. Topic

Geschrieben

Ich muss auf allen XP Rechnern in ein einer W2k3 Domäne as lokale Admin PW ändern. Geht dies per GPO? Oder besser ein script?

 

Mit einem Computerstartupscript das Du per GPO ausrollst. Net User suchst Du. Alternativ ein VBS-Script: [VBScript] lokales dyamisches admin pw vergeen mittels vbs - Visual Basic Script (VBS) / Active Server Pages (ASP) - VB-Paradise.de - Visual Basic Forum

Geschrieben

Moin,

 

Wenn dies mit einem Skript erledigt werden soll, ohne dass jemand das Kennwort im Klartext lesen kann, dann helfen Tools wie bat2com/bat2exec (z.B. von hier Antonis.de - MS-DOS - Tutorials&More) oder (mein Favorit) AutoIt (AutoIt Script Home Page).

 

auch dabei handelt es sich in aller Regel nur um ein Verschleiern, nicht aber um ein sicherheitsadäquates Verschlüsseln der Kennwörter. Ich rate von so etwas in diesem Zusammenhang dringend ab.

 

Gruß, Nils

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...