Toon posts:

Universeel password binnen domein

Pagina: 1
Acties:
  • 43 views sinds 30-01-2008

Verwijderd

Topicstarter
Hey iedereen,

Wij zijn een klein IT bedrijfje wat voor verscheidene kleinere kantoren de netwerken beheren. Dit doen we met een SBS2003 en XPpro clients.
Nu zijn het een stuk of 9 verschillende bedrijven met ongeveer 40 gebruikers per persoon.
Nu moeten we vaak inloggen in de accounts van mensen om bepaalde zaken te regelen. Alleen 9*40... dat zijn nog eventjes wat passworden. Die hebben we wel allemaal keurig gedocumenteerd, maar iedere keer opzoeken is geen feest! :'(

Is er een manier om voor alle accounts 1 password te maken (wat dus alleen beschikbaar is voor de administrator)???

Er hoeven dan niet meer rechten aan de gebruiker te worden toegekent.
Het gaat er slechts om dat we 1 password kunnen gebruiken om in alle user accounts te kunnen.

anyone??

Verwijderd

Wat denk je zelf?

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
dat gaat natuurlijk niet werken

jij kunt als de user administrator overal bij, waarom moet je als de user inloggen?

jij kunt als admin ook wachtwoorden resetten

of je moet gewoon collectief alle wachtwoorden leeglaten

PVOUPUT - 13.400WP - Twente


Verwijderd

Topicstarter
Nee,

ik dacht ook niet dat het zou gaan werken, maar misschien is hier zo'n techie die dat probleem ook is tegengekomen.
We kunnen als administrator ook overal bij, maar bijvoorbeeld profiel instellingen en dergelijke. Wij hebben te maken met klanten die al helemaal panisch aan de lijn hangen als ze rechtsonderin een ballonnetje zien verschijnen met "Wilt u een rondleiding door XP, klik..."
Dus wij stellen altijd wat persoonlijke dingen in bij het maken van een profiel en beren dat soms ook voor mensen als ze daar om vragen.

Maargoed. Jammer.
Heeft iemand dan verder nog een goede manier om de passwords op server level op te slaan? En dat als mensen deze weizigen (wanneer hun password verlopen is of zoiets) deze ook in dat bestandje worden gewijzigd zodat wij dat kunnen opvragen?

  • MrBarBarian
  • Registratie: Oktober 2003
  • Laatst online: 07-03-2023
Het is enorm fout om een centraal wachtwoord te hebben, het is enorm fout om de wachtwoorden van alle users te kennen, en het is enorm fout om de wachtwoorden van users te vragen als je een probleem moet oplossen!

Als jij klaten hebt die schrikken van bijv die rondleiding door xp, dan moet jij ervoor zorgen dat dat ding niet kan verschijnen.. en dan moet je centraal regelen..

iRacing Profiel


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Ik vrees dat jouw probleem niet zozeer het managen van die 360 passwords is, maar meer de onprofessionele benadering van het beheren van user accounts. Zoals MrBarBarian ook al terecht opmerkt: je moet dingen centraal gaan regelen. Je werkt nu puur reactief en daarmee kun je slechts een beperkte schaalgrootte bereiken voor je bedrijf. Als je als bedrijf verder wilt groeien zul je een andere manier van beheer moeten vinden.

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
Dat snap ik ook wel. Het gaat juist om kleine klanten. Wij zijn maar met zijn 2en, dus ons bedrijf is inderdaad gewoon nog niet zo groot. Onze doelstelling is dus niet zozeer 99,99% veilig (al is dit wel een belangrijk aspect) maar van dit soort issues willen we best afwijken om 100% service te kunnen bieden.

Dit vereist dat wij of de passworden hebben van de gebruikers of dat veel tijd en geld gaan invensteren in een systeem. Dat is niet rendabel op deze schaal.

Als dat te moeilijk is om te begrijpen dan is dat jammer voor mij. Ik zit met een situatie waarin ik iets voor elkaar wil krijgen. Daar heb ik mijn reden voor. Dan begrijp ik dat dat misschien verkeerd overkomt bij mensen (onprofessioneel ofzoiets), maar de situatie in de praktijk vraagt hier nou eenmaal om.

Nouja, in iedergeval toch bedankt voor de posts. Als iemand TOCH nog een antwoord heeft, behalve zeggen dat ze het onprofessioneel vinden, heel graag! _/-\o_

  • MrBarBarian
  • Registratie: Oktober 2003
  • Laatst online: 07-03-2023
Volgens mij hebben we juist een antwoord gegeven. Naar onze mening denk je juist verkeerd om. Je wil users individueel configgen, terwijl dat juist centraal geregeld moet worden. Je zegt dat je 3 klanten hebt, met iederen 40 medewerkers.. Nou, dan hoef je dus 3 passworden te onthouden...

Wat je nu vraagt is een antwoord op een probleem dat jij verkeerd definieert..

iRacing Profiel


  • Bart©
  • Registratie: November 2003
  • Laatst online: 11-02 13:32
Je kunt Windows XP werkstations toch gewoon overnemen m.b.v. RDP? Het nadeel is dat je samen met de gebruiker NIET interactief kunt werken..

En als gebruikers echt zo snel panisch reageren zou ik ze het adres voor een bedrijf emailen die Windows XP gebruikers cursussen verzorgt... Als je voor elke scheet profiel-aanpassingen moet gaan zitten maken dan neem je je support voor een tweemans bedrijfje iets te zwaar op..

"Om in een auto te mogen rijden moet je tenslotte ook een rijbewijs hebben.."

Misschien ook leuk om dit soort dingetjes op te lossen is een derde persoon in dienst nemen (als jullie met z'n tweeën te druk zijn) om bijvoorbeeld een dag per week bij de klant op lokatie beheer uit te voeren. Kun je meteen een contract omheen bouwen en dan heb je weer wat stabielere inkomsten aangezien je de contracten voor een half jaar, of heel jaar aan zou kunnen bieden.. Die drie klanten kun je makkelijk dekken met één persoon..

[ Voor 31% gewijzigd door Bart© op 25-11-2004 11:06 ]


  • akimosan
  • Registratie: Augustus 2003
  • Niet online
- Creëer een Default userprofile (bijvoorbeeld op de server) zodat je makkelijk instellingen kunt maken voor standaarduser account. Dit profile wordt iedere keer gebruikt als een gebruiker voor de eerste keer aanmeldt
- De meeste Windows instellingen kun je regelen door middel van Group Policies
- On the fly wijzigingen kun je regelen met registry wijzigingen (importeren van een .reg bestandje is een kwestie van dubbelklikken voor een eindgebruiker
- Loginscripts, kixtart, vbs. Allemaal prachtige hulpmiddelen voor het uitvoeren van scripts waarbij instellingen worden gemaakt voor de actieve gebruiker
- MSI pakketje maken waarbij gebruikers zelf applicaties kunnen isntalleren zonder utigebreide rechten of simpelweg registry settings kunnen herstellen. Wininstall LE is gratis en voldoet al voor de meest basic dingen
- PC overnemen (terwijl je hetzelfde ziet als de gebruiker) kan ook met VNC (freeware)
- Je kunt een gebruikersprofiel kopiëren naar een ander account, inloggen met dat account, wijzigingen aanbrengen en weer terugkopiëren naar de profielmap van de user.

Ik kan nog wel even doorgaan natuurlijk, maar hier kun je vast mee verdergaan.

Succes!

Verwijderd

Mja, dit vind ik niets voor Professional Networking & Servers. Je denkt, zoals aangegeven, gewoon verkeerd. Met centraal beheer zijn veel betere oplossingen te vinden voor je problemen dan op een dergelijke manier.

En met wat hierboven allemaal staat moet je een heel eind kunnen komen.
Pagina: 1

Dit topic is gesloten.