Wie lässt sich Umgehung des Admin-PW verhindern?
Verfasst: 07.02.2018, 11:56
Hallo zusammen,
es scheint möglich zu sein, sich mit Admin-Rechten auf einem W10-einzuloggen, ohne über das (nicht leicht zu erratende) Passwort zu verfügen. Ich will hier bewusst nicht nach den Möglichkeiten dafür forschen, sondern nach Mitteln und Wegen das zu verhindern. Ich habe zwar eine Vermutung, will die aber hier nicht öffentlich äußern.
Das Problem: In einem Verein, den ich unterstütze, tritt in einem Schulungsraum in letzter Zeit das Problem auf, dass es jemandem gelungen ist, auf zwei von fünf Rechnern das Adminpasswort zu ändern. Der dortige Administrator (besser Raumbetreuer) ist nicht vom Fach, hat aber nach eigener und glaubwürdiger Aussage das PW nie an Dritte weitergegeben. Es ist für Notfälle in einem verschlossenen Umschlag in der Geschäftsstelle hinterlegt.
Mir persönlich ist kein Weg bekannt, das Passwort von einem Standard-Benutzeraccount aus zu ändern. Vorweg: DVD und USB können nicht abgeschaltet werden. Ich leite diesen Verein und wüsste gerne, wie das in Zukunft verhindert werden kann.
Als Antwortweg schlage ich eine PM vor, denn ich möchte hier nicht dazu verleiten, eine Anleitung zum Umgehen der Barrieren zu publizieren.
es scheint möglich zu sein, sich mit Admin-Rechten auf einem W10-einzuloggen, ohne über das (nicht leicht zu erratende) Passwort zu verfügen. Ich will hier bewusst nicht nach den Möglichkeiten dafür forschen, sondern nach Mitteln und Wegen das zu verhindern. Ich habe zwar eine Vermutung, will die aber hier nicht öffentlich äußern.
Das Problem: In einem Verein, den ich unterstütze, tritt in einem Schulungsraum in letzter Zeit das Problem auf, dass es jemandem gelungen ist, auf zwei von fünf Rechnern das Adminpasswort zu ändern. Der dortige Administrator (besser Raumbetreuer) ist nicht vom Fach, hat aber nach eigener und glaubwürdiger Aussage das PW nie an Dritte weitergegeben. Es ist für Notfälle in einem verschlossenen Umschlag in der Geschäftsstelle hinterlegt.
Mir persönlich ist kein Weg bekannt, das Passwort von einem Standard-Benutzeraccount aus zu ändern. Vorweg: DVD und USB können nicht abgeschaltet werden. Ich leite diesen Verein und wüsste gerne, wie das in Zukunft verhindert werden kann.
Als Antwortweg schlage ich eine PM vor, denn ich möchte hier nicht dazu verleiten, eine Anleitung zum Umgehen der Barrieren zu publizieren.