Aufhebung einer Arbeitsplatzsperrung mit gelockten Account

01/03/2009

Gibt ein Nutzer in einer Domäne öfters sein Passwort ein, so wird das Konto normalerweise gesperrt und kann nicht weiter verwendet werden. Nehmen wir mal an, dass der Rechner aber gesperrt worden ist und durch das Ausführen des “Passwort gesicherten” Bildschirmschoners nach dem Benutzerpasswort gefragt wird, so erfolgt normalerweise keine Überprüfung des Benutzerkontos, ob das Konto zwischenzeitlich nicht schon gesperrt worden ist. Somit können beliebige Anmeldeversuche durchgeführt werden. Stellt dies nicht eine Sicherheitslücke dar?

Mit folgendem Tipp ist es möglich, dass beim Entsperren eines Domänencomputers überprüft wird, ob das Benutzerkonto zwischenzeitlich nicht in der Domäne gelockt worden ist.

winnt-2k-xp-2k3-vista_forceunlocklogon

Dazu müssen folgende Schritte getätigt werden:

  • Auf Start drücken
  • Klicke “Ausführen” an
  • Gebe “regedit” ein und drücke die Enter-Taste
  • Gehe zum Registrierungsschlüssel:
    HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
  • markiere den Eintrag “forceunlocklogon” und klicke doppelt auf den Eintrag
  • ändere die Zahl von “0” auf “1

0 – keine Überprüfung des Accounts (Standard)
1 – Überprüfung des Accounts

0 REAKTIONEN

Der Blog lebt von Deinem Kommentar!

Kommentarregeln: Bleib cool! Kritisch ist in Ordnung, aber wenn du unhöflich bist, dann lösche ich deinen Kommentar. Bitte benutze deinen persönlichen Namen, Nickname oder Initialen, jedoch nicht den Namen eines Unternehmens. Dies wird als Spam gewertet und gelöscht. Der Zusammenhang zwischen Namen und URL sollte nicht offensichtlich auf Spam hindeuten! ♥ Ansonsten, vielen Dank für den Kommentar und viel Spaß mit meinem Blog.

« Zurückblättern

Vorblättern »