frauklein
Goto Top

Benutzernamen in der Aufgabenplanung

Moin!

Beim Speichern einer Aufgabe in der Aufgabenplanung unter Windows 21H2 wurden mir eben unten gezeigte Benutzernamen angeboten.

Einen Smartcardreader habe ich tatsächlich im PC (noch nie benutzt), aber "anonymous", "root" und "dustin" gibt es hier nicht. "net user" in der CLI zeigt ebenfalls nicht diese, sondern andere tatsächlich eingerichtete Namen an.

Wat soll der Quatsch?

Danke fürs Lesen, FrauKlein
unbenannt-1

Content-Key: 6475528438

Url: https://administrator.de/contentid/6475528438

Printed on: June 26, 2024 at 01:06 o'clock

Mitglied: 3063370895
3063370895 Mar 23, 2023 updated at 10:25:02 (UTC)
Goto Top
Dustin ist der Backdoor-Account vom Bill, den solltest du eigentlich nicht finden

Scherz beiseite, findest du diese Benutzer in lusrmgr.msc?
Was sagt Get-LocalUser in der Powershell?
Member: DerWoWusste
DerWoWusste Mar 23, 2023 at 10:30:45 (UTC)
Goto Top
Hi.

Schon das Layout des Dialogs macht stutzig. Sollte ganz anders aussehen (vergleiche mal mit einem anderen Rechner)
Member: FrauKlein
FrauKlein Mar 23, 2023 at 10:33:38 (UTC)
Goto Top
Hi!

Danke für die schnelle Hilfe!

lusrmgr.msc: Nein, die dort aufgeführten Namen sind alle korrekt
Get-LocalUser: Ebenso

Naja, bis auf "WDAGUtilityAccount"; aber der gehört seit einiger Zeit wohl zu W10.

FrauKlein
Mitglied: 3063370895
3063370895 Mar 23, 2023 updated at 10:36:58 (UTC)
Goto Top
Zitat von @DerWoWusste:

Hi.

Schon das Layout des Dialogs macht stutzig. Sollte ganz anders aussehen (vergleiche mal mit einem anderen Rechner)

Das ist der Dialog in dem man die Daten für einen Account eingibt, der nicht der eigene ist, und man selbst kein Administrator ist. (nicht der Dialog der bei "Benutzer ändern" kommt)
Sieht bei mir bei Win11 genauso aus.
Mitglied: 6247018886
6247018886 Mar 23, 2023 updated at 10:43:40 (UTC)
Goto Top
Ist das Ding zufällig Mitglied einer Samba Domain ?

Cheers briggs
Member: FrauKlein
FrauKlein Mar 23, 2023 at 10:41:58 (UTC)
Goto Top
Wenn ich die Aufgabenplanung als Admin öffne, ist diese Liste bis auf den "Smartcardreader" leer.

FrauKlein
Member: FrauKlein
FrauKlein Mar 23, 2023 at 10:44:59 (UTC)
Goto Top
Nein, es gibt keine Samba Domain und die Unix Tools sind auch nicht installiert.
Mitglied: 6247018886
Solution 6247018886 Mar 23, 2023 at 10:45:05 (UTC)
Goto Top
Dann schau mal im Credential-Store (Anmeldeinformationsverwaltung) des Users.
Member: FrauKlein
FrauKlein Mar 23, 2023 at 10:53:17 (UTC)
Goto Top
Zitat von @6247018886:

Dann schau mal im Credential-Store (Anmeldeinformationsverwaltung) des Users.

Bingo!

In der Anmeldeinformationsverwaltung findet sich ein "dustin" mit der Netzwerkadresse "IM_YOUR_APP!"

FrauKlein
Mitglied: 6247018886
6247018886 Mar 23, 2023 updated at 10:58:35 (UTC)
Goto Top
OK, wenn du die Netzwerkadresse nicht zuordnen kannst auch keiner App würde ich dringend mal einen Offline-Scan der Maschine auf Malware durchführen.
Mitglied: 6247018886
Solution 6247018886 Mar 23, 2023 updated at 11:00:08 (UTC)
Goto Top
Edit, gefunden, da hat wohl jemand mit Phyton gespielt face-wink
https://stackoverflow.com/questions/7014953/i-need-to-securely-store-a-u ...
import keyring

# the service is just a namespace for your app
service_id = 'IM_YOUR_APP!'  

keyring.set_password(service_id, 'dustin', 'my secret password')  
Member: FrauKlein
FrauKlein Mar 23, 2023 at 11:10:14 (UTC)
Goto Top
Nochmal Bingo!

Jawohl, das war ich. Ich habe tatsächlich ein paar .py Skripte, die Zugangsdaten benötigen, und diese sollen so bald wie möglich besser geschützt werden . . . aber ich habe noch mehr Baustellen [Asche auf mein Haupt]

Den Offline-Scan habe ich trotzdem gemacht, ohne Ergebnis.

FrauKlein
Mitglied: 6247018886
6247018886 Mar 23, 2023 updated at 11:18:52 (UTC)
Goto Top
Na dann, Problem solved, fehlt nur noch ein
How can I mark a post as solved?

Cheers briggs
Member: FrauKlein
FrauKlein Mar 23, 2023 at 11:25:33 (UTC)
Goto Top
Ich habe in der Anmeldeinformationsverwaltung aufgeräumt und der Spuk ist vorbei.

Meinen ganz herzlichen Dank für die sehr schnelle und vor allem kompetente Hilfe. WOW!

Sonnigen Tag noch, FrauKlein