{"id":281356,"date":"2023-05-21T00:02:00","date_gmt":"2023-05-20T22:02:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=281356"},"modified":"2023-05-20T10:48:34","modified_gmt":"2023-05-20T08:48:34","slug":"windows-domain-vergessene-kennwrter-selbst-zurcksetzen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/05\/21\/windows-domain-vergessene-kennwrter-selbst-zurcksetzen\/","title":{"rendered":"Windows Domain: Vergessene Kennw&ouml;rter selbst zur&uuml;cksetzen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>F\u00fcr Administratoren von Windows-Dom\u00e4nen ist es hilfreich, wenn Nutzer ein vergessenes Kennwort selbst zur\u00fccksetzen k\u00f6nnen, ohne auf den Helpdesk angewiesen zu sein.Das Thema wird mit zunehmender Verwendung von Multifaktor-Authentifizierung (2FA) wohl noch relevanter werden. Es gibt f\u00fcr diesen Zweck verschiedene L\u00f6sungen von kommerziellen Anbietern. Ein Blog-Leser hat sich des Problems angenommen und f\u00fcr sich eine Software f\u00fcr diesen Zweck entwickelt. Ich stelle das Thema mal kurz im Blog vor &#8211; da der Leser vor der Frage steht, ob das Ganze Relevanz besitzt und er ggf. die L\u00f6sung kommerziell anbieten soll.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/5789b4d093d640f2aa236559b298cf0b\" alt=\"\" width=\"1\" height=\"1\" \/>Es d\u00fcrfte ein alt bekanntes Problem f\u00fcr viele Administratoren sein: Nutzer haben die Zugangsdaten vergessen und schlagen beim Help-Desk (so vorhanden) oder in der IT-Abteilung bei den Administratoren auf, um das Passwort zur\u00fccksetzen zu lassen. Bei wenigen Nutzern wird das noch funktionieren, bei einer gr\u00f6\u00dferen Nutzerbasis braucht man aber andere Mechanismen.<\/p>\n<h2>Self-Service Password Reset (SSPR)<\/h2>\n<p>Das Konzept, dass viele Firmen und Webanbieter bei vergessenen Passw\u00f6rtern anbieten, fungiert unter Self-Service Password Reset (SSPR). Self-Service-Passwort-Reset (SSPR) ist eine Funktion, die es Benutzern, die entweder ihr Passwort vergessen oder eine Kontensperre ausgel\u00f6st haben, erm\u00f6glicht, sich mit einem alternativen Faktor zu authentifizieren. Der Mechanismus erm\u00f6glicht den erneuten Zugang zum Benutzerkonto durch den Nutzer zu erreichen, ohne dass er den Helpdesk kontaktieren muss.<\/p>\n<p>Der Mechanismus zum Self-Service Password Reset (SSPR) gibt dem Benutzer die M\u00f6glichkeit, sich \u00fcber diverse Ans\u00e4tze als berechtigt zum Zugriff auf das Konto zu identifizieren und so neue Zugangsdaten zu erhalten. Dazu sind ggf. eine Reihe von pers\u00f6nlichen Fragen zu beantworten, oder es ist ein Hardware-Authentifizierungs-Token zu verwenden. Manchmal wird auch eine Antwort auf eine Benachrichtigungs-E-Mail verwendet. Und in seltenen F\u00e4llen wird ein biometrisches Muster wie z. B. eine Stimmerkennung zur Authentifizierung genutzt. Die Benutzer k\u00f6nnen dann entweder ein neues, freigeschaltetes Kennwort angeben oder ein zuf\u00e4llig generiertes Kennwort anfordern.<\/p>\n<p>Das Zur\u00fccksetzen von Kennw\u00f6rtern durch den Nutzer entlastet zwar das Anrufvolumen beim Helpdesk. Allerdings gibt es das Risiko, dass unbefugte Dritte die Funktion zum Zur\u00fccksetzen von Zugangsdaten missbrauchen &#8211; die F\u00e4lle kommen ja quasi t\u00e4glich vor.<\/p>\n<h2>Ein anderer Ansatz<\/h2>\n<p>Blog-Leser \"DerWoWusste\" hat sich unter diesem Gesichtspunkt mit der Thematik befasst und sich auch Gedanken um die Schw\u00e4chen diverser Self-Service Password Reset (SSPR)-Ans\u00e4tze gemacht. Dann hat er eine eigene L\u00f6sung f\u00fcr die Password-Reset-Funktion entwickelt, die folgendes Prinzip verwendet:<\/p>\n<ul>\n<li>Beim Enrollment gibt der zuvor authentifizierte Nutzer lediglich seine private Mailadresse (oder wahlweise Handynummer), seinen Nutzer- sowie seinen PC-Namen an (nur an diesem einen PC wird die R\u00fccksetzung m\u00f6glich sein!).<\/li>\n<li>Nach einer Pr\u00fcfung bekommt der Nutzer ein zuf\u00e4lliges Codewort mitgeteilt, was er sich merken muss. Dieses Codewort ist ein Begriff aus einem gro\u00dfen Lexikon und im Rahmen des Verfahrens gegen Brute-Force-Angriffe gesichert.<\/li>\n<\/ul>\n<p><img decoding=\"async\" title=\"Password-Reset\" src=\"https:\/\/administrator.de\/images\/c\/2023\/03\/24\/b4c88073ea480550897f509ff9b94710.jpg\" alt=\"Password-Reset\" \/><\/p>\n<p>Die R\u00fccksetzung ist am hochgefahrenen Firmen-PC ohne Anmeldung m\u00f6glich. Ein Zugang zur Anmeldemaske ist alles, was zum Zur\u00fccksetzen des Passworts ben\u00f6tigt wird. \"DerWoWusste\" hat das gesamte Verfahren auf administrator.de im Artikel <a href=\"https:\/\/administrator.de\/showcase\/vergessene-kennwoerter-selbst-zuruecksetzen-6489892020.html\" target=\"_blank\" rel=\"noopener\">Vergessene Kennw\u00f6rter selbst zur\u00fccksetzen<\/a> mit allen Details vorgestellt. Dort wird auch erl\u00e4utert, wie der Passwort-Reset an der Windows Anmeldung funktioniert.<\/p>\n<p>Normalerweise stelle ich keine Einzelentwicklungen hier im Blog vor. Da ich die Beitr\u00e4ge von \"DerWoWusste\" auf administrator.de kenne und sch\u00e4tze, mache ich eine Ausnahme, denn der Leser hat mich mit folgender Information kontaktiert:<\/p>\n<blockquote><p>Hallo Herr Born.<\/p>\n<p>Sie lesen ja auch bei Administrator.de mit und tragen dort bei.<\/p>\n<p>Ich habe in der Showcase-Abteilung dort eine von mir kreierte Software ausgestellt, die ich zum Kauf promoten m\u00f6chte; jedoch blieb die Resonanz bisher minimal.<\/p>\n<p>Ist es vielleicht f\u00fcr den Blog interessant dar\u00fcber zu berichten? Es geht um einen Ansatz auf dem Gebiet SSPR (u.A. die M\u00f6glichkeit, das eigene vergessene Kennwort selbst zur\u00fcckzusetzen), welcher aus Sicherheitssicht innovativ ist (siehe Artikel <a href=\"https:\/\/administrator.de\/showcase\/vergessene-kennwoerter-selbst-zuruecksetzen-6489892020.html\" target=\"_blank\" rel=\"noopener\">Vergessene Kennw\u00f6rter selbst zur\u00fccksetzen &#8211; Administrator<\/a> ). Ich denke, dass das Thema immer akuter wird, da viele Firmen auf 2FA umstellen und die Benutzer vermehrt bl\u00f6d aus der W\u00e4sche schauen, wenn einer der beiden Faktoren vergessen wurde oder verloren geht, aber kein Admin zur Hand ist.<\/p>\n<p>Ich handle noch als Einzelperson, habe noch nichts gegr\u00fcndet und m\u00f6chte auf diesem Wege lediglich ausleuchten, ob dies Verkaufschancen hat, also ob es Leser gibt, die mich anschreiben und nach Preisen fragen, bevor ich gr\u00fcnde. Deswegen scheue ich mich auch, in Werbung zu investieren und erlaube mir diese Nachfrage.<\/p><\/blockquote>\n<p>Wie wird das in der Leserschaft unter Administratoren gesehen? Gibt es einen potentiellen Bedarf an einer solchen L\u00f6sung? Ihr k\u00f6nnt ja einen Kommentar als R\u00fcckmeldung hinterlassen &#8211; verhindert ggf. den Flop einer Gr\u00fcndung, wenn es keinen Markt gibt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>F\u00fcr Administratoren von Windows-Dom\u00e4nen ist es hilfreich, wenn Nutzer ein vergessenes Kennwort selbst zur\u00fccksetzen k\u00f6nnen, ohne auf den Helpdesk angewiesen zu sein.Das Thema wird mit zunehmender Verwendung von Multifaktor-Authentifizierung (2FA) wohl noch relevanter werden. Es gibt f\u00fcr diesen Zweck verschiedene &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/05\/21\/windows-domain-vergessene-kennwrter-selbst-zurcksetzen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,2557],"tags":[4328,3288],"class_list":["post-281356","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows-server","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/281356","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=281356"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/281356\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=281356"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=281356"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=281356"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}