Tool für Audits von AD-Passwörtern

Um die Sicherheit eines Systems zu untergraben, bedienen sich Hacker u. a. der Strategie, über Brute-Force- und Password-Spray-Angriffe zu versuchen, Zugriff auf AD-Domänenkonten zu erlangen. Seit Jahren führen Admins manuell Audits der passwortbasierten Authentifizierungsversuche von Benutzern durch, um diese Art von Angriffen zu erkennen. Doch effektive, manuelle Audits sind zeitaufwändig und komplex.

ADSelfService Plus hilft Admins mit detaillierten Berichten dabei, Active-Directory-Passwörter im Auge zu behalten. Im sofort einsatzfähigen Berichts-Tool stehen unter anderem der „Audit-Bericht zu Benutzerversuchen“ sowie die Berichte „Benutzer mit bald ablaufenden Passwörtern“ und „Benutzer mit abgelaufenen Passwörtern“ zur Verfügung.

Bericht zu Benutzern mit bald ablaufenden Passwörtern

Dieser Bericht überwacht die folgenden Details:

  1. Anzeigename und SAM-Kontoname aller Active-Directory-Benutzer mit bald ablaufenden Passwörtern.
  2. Datum, an dem das aktuelle Passwort festgelegt wurde.
  3. Datum, an dem das aktuelle Passwort abläuft.

Soon-to-expire Password Users Report

Bericht zu Benutzern mit abgelaufenen Passwörtern

Dieser Bericht überwacht:

  1. Anzeigename und SAM-Kontoname aller Active-Directory-Benutzer mit bald ablaufenden Passwörtern.
  2. Datum, an dem das abgelaufene Passwort festgelegt wurde.
  3. Datum, an dem das Passwort abgelaufen ist.

Password Expired Users Report

Audit-Bericht zu Benutzerversuchen

Dieser Bericht zeigt anhand der folgenden Details auf, warum ein Benutzerkonto gesperrt wurde:

  1. Anzahl der Anmeldungsversuche, die ein Benutzer beim SB-Portal von ADSelfService mit seinem AD-Passwort gemacht hat.
  2. Datum und die Uhrzeit der Versuche.
  3. Status der Anmeldungsversuche.
  4. Gerät und IP-Adresse, von denen die Versuche ausgingen.

Dieser Bericht auf, warum ein Benutzerkonto gesperrt wurde.

user-attempts-audit-reports

Fehlgeschlagene Identitätsbestätigungen:

Dieser Bericht enthält Details dazu:

  1. Wie häufig Benutzer ihre Identität nicht erfolgreich unter Beweis stellen konnten.
  2. Welche Benutzer in einem bestimmten Zeitraum wiederholt gesperrt und schließlich blockiert wurden. Der Admin kann den Benutzer über den gleichen Bildschirm im Bericht wieder entsperren, falls dabei ein legitimer Benutzer gesperrt wurde hat.

blocked-users-report

Admins können den obigen Bericht für eine standardmäßige oder spezifische Dauer anzeigen.

identity-verification-failures

Bericht zu AD-Benutzern mit schwachen Passwörtern

Der Bericht zu Benutzern mit schwachen Passwörtern erzeugt eine detaillierte Liste von Benutzerkonten mit schwachen Passwörtern. Dazu werden sie mit einer Liste anfälliger oder häufig verwendeter Passwörter abgeglichen. Admins können diese Benutzer dann zwingen, bei der nächsten Anmeldung ihre Passwörter zu ändern.

active-directory-weak-password-users-report

Sorgen Sie für Komplexität bei Active-Directory-Passwörtern

Der Einsatz eines effektiven Tools zur Überwachung der Passwortauthentifizierung von AD-Benutzern ist nur der erste von zwei notwendigen Schritten. Als nächstes müssen Sie sicherstellen, dass starke Passwörter verwendet werden.

Mit ADSelfService Plus können Admins sicherstellen, dass Benutzer ein starkes neues Passwort vergeben, wenn sie in der AD-Domäne und in Konten von Cloud-Anwendungen ihre Passwörter zurücksetzen und ändern. Admins können mehrere spezifische Passwortrichtlinien abhängig von den Berechtigungen der Benutzer erstellen, und diese Richtlinien dann abhängig von OEs und Gruppen durchsetzen.

Mit ADSelfService Plus können Administratoren:

  1. Schränken Sie den Einsatz von Sonderzeichen, Ziffern und Unicode-Zeichen ein, die Benutzer verwenden können.
  2. Erzwingen Sie eine Prüfung des Passwortverlaufs bei der Zurücksetzung, unterbinden Sie Wiederholungen bestimmter Zeichen oder den Einsatz des Benutzernamens als Passwort (z. B. „aaaaa“ oder „benutzer01").

    ensuring-active-directory-password-complexity

  3. Unterbinden Sie Tastenfolgen, in Wörterbucheinträge und Palindrome.
  4. Legen Sie minimale und maximale Passwortlängen fest.
  5. Zeigen Sie beim Zurücksetzen und Ändern von Passwörtern durch visuelles Feedback an, wie stark das neue Benutzerpasswort ist.
 

FAQs

1. Was ist ein Active Directory Kennwort-Audit?

Bei der Prüfung von Active Directory-Kennwörtern wird der Status der Kennwörter Ihrer Nutzer sowie deren Authentifizierungsversuche überwacht, so dass der IT-Administrator über schwache Active Directory-Kennwörter oder ein anormales Authentifizierungsverhalten informiert wird.

2. Warum sollte ich die Active Directory Kennwörter meiner Nutzer überprüfen?

Active Directory-Kennwort-Audits helfen Ihnen, die Stärke der Kennwörter Ihrer Nutzer einzuschätzen und die notwendigen Maßnahmen zu ergreifen, um sie zu stärken. Da starke Kennwörter Ihre Organisation vor verschiedenen Kennwortangriffen schützen, empfiehlt es sich, die Kennwörter Ihrer Nutzer regelmäßig zu überprüfen.

Die Überwachung der Authentifizierungsversuche von Nutzern, zusätzlich zu den Kennwörtern, hilft Ihnen, verdächtige Authentifizierungsaktivitäten aufzuspüren, wie z. B. mehrere aufeinanderfolgende Versuche mit falschen Kennwörtern, Anmeldungen außerhalb der Geschäftszeiten und Anmeldungen von einem völlig anderen Standort aus. IT-Administratoren überprüfen die Authentifizierungsversuche von Nutzern in der Regel manuell, was zwar effektiv, aber mühsam und zeitaufwändig ist. Die Verwendung eines Tools zur Überprüfung von Active Directory-Kennwörtern hilft IT-Administratoren, indem es genaue Berichte über Active Directory-Kennwörter in Echtzeit liefert.

3. Warum sollte ich das Active Directory Kennwort-Audit-Tool von ADSelfService Plus für meine Organisation wählen?

ManageEngine ADSelfService Plus bietet umfassende Active Directory-Kennwortberichte, wie z. B. den Bericht zur Überprüfung von Nutzerversuchen, den Bericht über bald ablaufende Kennwörter und den Bericht über abgelaufene Kennwörter, der Sie bei der routinemäßigen Überprüfung des Kennwortsystems Ihrer Nutzer und bei Bedarf bei der Ergreifung von Korrekturmaßnahmen unterstützt.

Um die Active Directory Kennwortaudit-Funktionen von ADSelfService Plus besser kennenzulernen, vereinbaren Sie bitte einen Termin für eine persönliche Web-Demo mit unseren Lösungsexperten oder laden Sie eine kostenlose 30-Tage-Probeversion herunter, um sie auf eigene Faust zu testen.

4. Wie kann ich die Wirksamkeit der Komplexität von Active Directory Kennwörtern überprüfen?

Sie können die Komplexität Ihrer Active Directory Kennwörter erhöhen, indem Sie die Kennwortrichtlinienerzwingung von ADSelfService Plus in Ihrer Organisation einsetzen.

Die Kennwortrichtlinienerzwingung hilft Ihren Nutzern bei der Erstellung sicherer Kennwörter mit erweiterten Konfigurationen wie der Beschränkung der Anzahl von Sonderzeichen, Zahlen und Unicode-Zeichen in Kennwörtern, der Erzwingung einer Überprüfung des Kennwortverlaufs beim Rücksetzen von Kennwörtern, der Beschränkung von Tastatursequenzen, Wörterbuchwörtern und Palindromen sowie der Festlegung der Mindest- und Höchstlänge von Kennwörtern. Als IT-Administrator können Sie mehrere benutzerdefinierte Kennwortrichtlinien auf der Grundlage von Organisationseinheiten oder Gruppen erstellen und durchsetzen.

Höhepunkte

Kennwort-SB-Service

Befreit Active Directory-Nutzer von langatmigen Helpdesk-Anrufen, da Kennwörter und Konten auch ohne fremde Unterstützung rückgesetzt oder freigeschaltet werden können. Problemlose Kennwortänderung für Active Directory-Nutzer mit der „Kennwort ändern“-Konsole von ADSelfService Plus.

Eine Identität mit Einmalanmeldung

Genießen Sie in nahtlosen Ein-Klick-Zugriff auf mehr als 100 Cloud-Applikationen. Mit Einmalanmeldung für Unternehmen können Nutzer all ihre Cloud-Applikationen mit ihren Active Directory-Anmeldeinformationen abrufen. Dank ADSelfService Plus!

Kennwort-/Konto-Ablaufbenachrichtigung

Benachrichtigen Sie Active Directory-Nutzer über bevorstehenden Kennwort-/Kontoablauf durch Zustellung solcher Kennwort-/Kontoablaufbenachrichtigungen per E-Mail.

Kennwortsynchronisierung

Synchronisieren Sie Änderungen von Windows Active Directory-Nutzerkennwörtern/-konten automatisch über mehrere Systeme hinweg, einschließlich Office 365, G Suite, IBM iSeries und mehr.

Erzwingung von Kennwortrichtlinien

Sorgen Sie mit ADSelfService Plus für starke Kennwörter, die zahlreichen Hackerangriffen standhalten – zwingen Sie Active Directory-Nutzer durch Anzeigen von Kennwortkomplexitätsanforderungen, richtlinienkonforme Kennwörter zu verwenden.

Verzeichnis-Selbstaktualisierung und Unternehmensweite Suche

Ein Portal, über das Active Directory-Nutzer ihre Daten auf den neuesten Stand bringen können, das eine Schnellsuche zum Einholen von Informationen über Kollegen mit Suchschlüsseln wie der Telefonnummer des Kollegen bietet.