yan2021
Goto Top

Passwortsafe mit großzügiger Kommentar-Möglichkeit

Hallo,

derzeit nutzen wir hier eine kennwortgeschützte Excel-Datei, um wichtige Kennwörter zu speichern.
Diese Excel-Datei liegt zusätzlich in einem Verzeichnis, auf das nur 2 Personen Zugriff haben.

Dennoch finde ich diese Lösung nicht wirklich optimal und würde sie gerne verbessern.
Privat nutze ich z.B. "Keypass", womit ich sehr zufrieden bin.
Allerdings denke ich, dass dieses Programm für unsere Zwecke hier nicht wirklich geeignet ist, da man dort nicht die Möglichkeit hat, eigene Felder zu erstellen, in die man Daten einträgt.
Darüber hinaus ist die Lösung nicht so optimal, was das Kommentarfeld angeht.

So sieht das im Moment bei uns aus:

passwortsave

In der rechten Spalte sind Kommentare eingefügt, wobei man über den roten Pfeil dann den kompletten Kommentar lesen kann.

Habt Ihr eine Idee, welcher Passwortsave hier gute Möglichkeiten bietet?
Er soll eben nicht zu kompliziert sein und auch nicht zu unübersichtlich.
Ideal wäre eine einfache Lösung mit einer guten Kommentarfunktion und - wenn möglich - auch eine Möglichkeit zur Erstellung eigener Eingabefelder.

Freue mich auf Eure Tipps.

Grüße von
Yan face-wink

Content-ID: 9841521982

Url: https://administrator.de/contentid/9841521982

Ausgedruckt am: 21.11.2024 um 17:11 Uhr

13910172396
13910172396 05.08.2024 aktualisiert um 10:22:13 Uhr
Goto Top
da man dort nicht die Möglichkeit hat, eigene Felder zu erstellen, in die man Daten einträgt.
Doch hast du, auf dem Advanced Tab kannst du eine beliebige Anzahl an eigenen Feldern hinzufügen ...
https://keepass.info/help/v2/entry.html#adv

Gruß Strods
nachgefragt
nachgefragt 05.08.2024 aktualisiert um 10:23:02 Uhr
Goto Top
+1 KeePass

Hab auch eine weitere Datenbank, z.B. für Lizenz Zertifikate, welche man anhängen kann. Wenn es immer langsamer wird, dann einfach eine weitere Datenbank öffnen.

Schön ist auch, dass es im Team, also mehrere gleichzeitig nutzen können, beim Speichern wird synchronisiert.
niraxx
niraxx 05.08.2024 um 10:26:54 Uhr
Goto Top
Das funktioniert bei Keepass von Hause aus? Die Datenbank wird bei mehreren Nutzern nicht vom letzten überschrieben?

Schön ist auch, dass es im Team, also mehrere gleichzeitig nutzen können, beim Speichern wird synchronisiert.
ThePinky777
ThePinky777 05.08.2024 um 10:30:21 Uhr
Goto Top
Keepass synct, bedeutet wenn 2 user die datei auf haben,
user 1 speichert was.
dann user 2 speichert auch was, kommt ne meldung
die darauf hinweisst, und ob man das entsprechend syncen will so das alle änderungen drin bleiben.

auch kann man bei keepass dateien anhängen.

ansonsten wenn der KOMENTAR ausuffert sollte man sich eventuell ne wissensdatenbank anlegen.
und dort auf den login im keepass hinweisen, und im keepass dann entsprechend nur eben die accounts verwalten.

nur mal so ne Idee face-smile
nachgefragt
nachgefragt 05.08.2024 um 10:30:40 Uhr
Goto Top
Zitat von @niraxx:
Das funktioniert bei Keepass von Hause aus? Die Datenbank wird bei mehreren Nutzern nicht vom letzten überschrieben?
Nicht mehr, es wird synchronisieren beim Speichern angezeigt. So weiß ich, dass jemand anders ebenso ein Update gemacht hatte.
Penny.Cilin
Penny.Cilin 05.08.2024 um 10:35:32 Uhr
Goto Top
Privat nutze ich z.B. "Keypass", womit ich sehr zufrieden bin.
Allerdings denke ich, dass dieses Programm für unsere Zwecke hier nicht wirklich geeignet ist, da man dort nicht die Möglichkeit hat, eigene Felder zu erstellen, in die man Daten einträgt.
Darüber hinaus ist die Lösung nicht so optimal, was das Kommentarfeld angeht.

Hat @13910172396 schon geschrieben. Weitere Felder kann man definieren. Und diese zur Kommentarfunktion nutzen. Man kann auch das Kommentarfeld mit Sternchen zu versehen.

Gruss Penny.
user217
user217 05.08.2024 um 10:49:21 Uhr
Goto Top
vaultwarden +1 & kostenlos
hoko
hoko 05.08.2024 um 11:12:07 Uhr
Goto Top
Hallo,
ich kann dir Password Depot empfehlen,

Gruß
Hoko
tech-flare
tech-flare 05.08.2024 um 11:22:00 Uhr
Goto Top
Zitat von @hoko:

Hallo,
ich kann dir Password Depot empfehlen,

Gruß
Hoko

+1 für Passwort Depot

Wir nutzen das mit 50
Anwendern
ThePinky777
ThePinky777 05.08.2024 um 11:25:46 Uhr
Goto Top
Also es gibt im Keepass das Feld NOTES
Da kann man kommentieren.

Und wenn das nicht reicht dann kann man ein File attachen unter Advanced.
z.B. Word Dokument....
ist halt etwas aufwendiger wenn man das Updaten will (rauskopieren, editieren, im keepass löschen, neu einfügen)

Oder wie oben geschrieben, technische DOKU eben anderswo speichern, word, OneNote oder what ever und auf Keepass verweisen das dort das Login ist.
keepass2
keepass1
Kraemer
Kraemer 05.08.2024 um 11:50:53 Uhr
Goto Top
ansonsten wenn der KOMENTAR ausuffert sollte man sich eventuell ne wissensdatenbank anlegen.

-1 - im Einsatz und für schlecht befunden
Dani
Dani 05.08.2024 um 12:18:43 Uhr
Goto Top
Moin,
Privat nutze ich z.B. "Keypass", womit ich sehr zufrieden bin.
ich nutze privat Enpass. face-smile Könnte für euch zwei auch ausreichend sein. Zumal du keine DB o.ä. brauchst. Einzig ein Server mit rsync/webdav um die Daten synchron zu halten.


Gruß,
Dani
Yan2021
Yan2021 05.08.2024 um 12:23:38 Uhr
Goto Top
oooh, danke für die schnellen Tipps face-wink

Ich habe auch schon etwas recherchiert und dabei das Programm "PasswordSafe" gefunden.
Das ist sehr einfach gestrickt, aber genau das sollte es ja auch.

Man kann ein Master-PW vergeben und jeder Datenbank auch noch ein extra Kennwort.

Somit könnte man dann 2 Datenbanken erstellen... eine fürs Team, also mit Kennwörtern, die Jeder wissen darf und eine Datenbank mit Admin-Kennwörtern, die nur der Admin und die GF wissen darf.

Das Programm ist kostenlos und ich teste es gerade mal lokal an meinem Rechner.
Ich weiß nur nicht, ob ich das auch einfach auf einem unserer Server installieren könnte und für alle MA dann nutzbar machen... aber ich denke, dass das gehen würde.

So sieht das aus (Foto von der Webseite):

passwortsave1

Hier die Webseite des Anbieters (fosshub.com):
https://www.fosshub.com/Password-Safe.html

Habt Ihr irgendwelche Bedenken bei diesem Programm?

Grüße von
Yan face-wink
StefanKittel
StefanKittel 05.08.2024 um 12:38:27 Uhr
Goto Top
Zitat von @ThePinky777:
ansonsten wenn der KOMENTAR ausuffert sollte man sich eventuell ne wissensdatenbank anlegen.
und dort auf den login im keepass hinweisen, und im keepass dann entsprechend nur eben die accounts verwalten.
+1 Dafür

Ein Passwort-Manager ist genau das was der Name sagt. Er speichert Kennwörter.
Informationen wie man bestimmte Arbeitsschritte machen soll gehören da nicht rein sondern in die IT-Dokumentation.

Stefan
mininik
mininik 05.08.2024 um 12:41:10 Uhr
Goto Top
Password Safe erlaubt nur eine gleichzeitige Verbindung zur Datenbank. Nimm KeepassXC und sei glücklich.
ukulele-7
ukulele-7 05.08.2024 um 12:54:33 Uhr
Goto Top
Wir haben in Keepass auch mehrere Passwort-Listen die von mehreren Personen geteilt werden. Jeder hat seine persönliche Datei und im AutoOpen Pfad dann Listen, auf die er berechtigt ist.
Yan2021
Yan2021 05.08.2024 um 13:17:29 Uhr
Goto Top
Von diesem "Keypass XC" hatte ich bisher noch nicht gehört.
Ist das eine Browser-Variante... also wo die Daten auch in der Cloud liegen?

Und...
wie geht Ihr grds. damit um, wenn eine Person aus dem Team ausscheidet, die die Datenbank einsehen und anpassen durfte? Vergebt Ihr dieser DB dann ein neues Kennwort? face-sad

Das Problem haben wir jetzt mit unserer Excel-Liste natürlich nicht. Denn darauf dürfen nur die GF und der Admin zugreifen. Und es ist so geregelt, dass jedes neue Login, welches im Team erstellt wird, dann an den Admin gegeben werden muss, damit er es in die Liste einträgt. JA... das ist sicher sehr "OldSchool", aber hat auch Vorteile.
Aber ich möchte das Ganze ja jetzt ändern... deshalb ja dieser Thread face-wink

Grüße von
Yan face-wink
nachgefragt
nachgefragt 05.08.2024 aktualisiert um 13:24:18 Uhr
Goto Top
Wenn ausgeschiedene Mitarbeiter Zugriff auf eine KeePass Datenbank haben, dann hast du ganz andere Probleme. Wie dein Excel auch, kannst du die DB per NTFS + Masterkennwort absichern.

Ob die Abteilung das Kennwort dennoch ändern möchte, obliegt in jeder Verantwortung.

Wer seine DB auf Smartphones dupliziert oder in die Cloud hängt (Cloud = PC von anderen), ist selbst Schuld.
Der erntet bei mir Hohn und Spott ("im Browser gespeicherte Kennwörter"), aber kein Mitleid.
ukulele-7
ukulele-7 05.08.2024 um 13:38:20 Uhr
Goto Top
Bei ausgeschiedenen Mitarbeitern hast du die selben Probleme, egal ob Keypass oder Excel. Jeder Mitarbeiter, dem einmal Zugriff gewährt wurde, kann das Passwort kopiert haben. Das verhinderst du in keiner der beiden Anwendungen. Ergo musst du das Kennwort der Liste und alle Kennwörter in der Liste ändern, wenn du es wasserdicht machen willst.

Wenn das dein Kriterium ist, dann verwendest du am besten eigene Accounts für jeden Mitarbeiter in jedem System bzw. SSO Lösungen. Es gibt auch ein paar kostenpflichtige Lösungen die z.B. versuchen, das Passwort vorm Benutzer zu verbergen und selbst den Login auszuführen, das geht natürlich i.d.R. nicht. Oder sie dokumentieren, wer auf welche Passwörter zugegriffen hat. Dann müssen nicht alle Passwörter geändert werden.
DerNussi
DerNussi 05.08.2024 um 13:50:10 Uhr
Goto Top
+1 für Password Depot.

Wir haben von KeePass gewechselt und sind sehr zufrieden.
nachgefragt
nachgefragt 05.08.2024 um 14:04:45 Uhr
Goto Top
Zitat von @DerNussi:
Wir haben von KeePass gewechselt und sind sehr zufrieden.
Interessant!
Der Grund wäre noch interessanter.
Yan2021
Yan2021 05.08.2024 um 14:09:24 Uhr
Goto Top
OK, habe ich verstanden.
Nur... die DB mit Masterkennwort sichern würde ja dann eben nicht gehen, da ja Datenbank Nr. 1 für das komplette Team anpassbar sein soll. Nur Datenbank Nr. 2 könnte per Masterkennwort gesichert werden, da hier die Admin-Kennwörter gespeichert würden, die nur die GF + Admin kennen dürfen.

Aber ich habe jetzt mal das "KeePass XC" runtergeladen und mal meine private Datenbank damit verbunden.
Sieht wesentlich moderner und übersichtlicher aus. Nur gibt es keine Sync-Funktion, was aber nicht so schlimm ist, da ich meine DB eh sicher in einer Cloud gelagert habe face-smile Da muss ich nix synchronisieren.

Schön wäre es ja, wenn ich nun den Inhalt unserer Excel-Liste irgendwie nach "KeePass XC" (od. Password Safe) importieren könnte. Oft geht sowas ja mit einer ".csv"-Datei. Habe aber hierzu nix gefunden in den Beschreibungen.

Ich habe nämlich wenig Lust, mehrere hundert Logins inkl. Kommentare aufwendig zu kopieren face-sad

Seht Ihr da ne Chance?

Grüße von
Yan face-wink
DerNussi
DerNussi 05.08.2024 aktualisiert um 14:22:07 Uhr
Goto Top
Quote from @nachgefragt:

Zitat von @DerNussi:
Wir haben von KeePass gewechselt und sind sehr zufrieden.
Interessant!
Der Grund wäre noch interessanter.

Hatten KeePass nur als offline Variante im Einsatz und uns nach einem Tool mit Serververwaltung und Rechtevergabe umgeschaut.
Die drei Hauptaspekte waren eigentlich das Lizenzmodell (-> Lifetime-Lizenz + Wartungslizenz) und die damit überschaubaren Kosten sowie die komplette DSGVO Konformität (+ deutscher Hersteller).
Zudem haben wir uns bei Kollegen aus der Branche und den Dienstleistern umgehört und da haben 4 von 5 Password-Depot bereits im Einsatz und das bei vollster Zufriedenheit.

Zu dem Thema Logins:
Wir nutzen unsere AD-Logins und haben das über Gruppen berechtigt

Edit: Und der Import aus KeePass war auch über eine einfache .csv möglich
Ueba3ba
Ueba3ba 05.08.2024 um 14:43:08 Uhr
Goto Top
Wir setzen Vaultwarden ein und sind sehr zufrieden damit.
Vaultwarden ist kostenlos und kann auf einem eigenem Server betrieben werden.
Machen wir auch so und haben die PW-Datenbank im Haus.

Auf die Datenbank kann nur via VPN zugegriffen werden, wenn man es so konfiguriert.
em-pie
em-pie 05.08.2024 um 14:53:25 Uhr
Goto Top
Moin,
wie geht Ihr grds. damit um, wenn eine Person aus dem Team ausscheidet, die die Datenbank einsehen und anpassen durfte? Vergebt Ihr dieser DB dann ein neues Kennwort?

das bringt natürlich nichts.
Hat der ausgeschiedene MA sie die kdb per Mail nach Hause gesendet (oder via USB-Stick mitgenommen), kannst du das MasterPWD ändern wie du willst. Zugriff auf die hinterlegten Cloud-Systeme hat er dann weiterhin...

Ergo musst du das Kennwort der Liste und alle Kennwörter in der Liste ändern, wenn du es wasserdicht machen willst.
Das wäre bei KeePass dann der Weg der Wege.

Bei client-/ serverbasierten PWD-Managern ist das anders. Da müsste der User schon den ganzen Password-Manager-Server mitnehmen....
Yan2021
Yan2021 05.08.2024 um 15:03:37 Uhr
Goto Top
...und Import einer .csv nach KeePass XC?
Habe es eben mal versucht, aber hat nicht funktioniert.

Ich bekomme den Inhalt aus der Excel-Liste (.xlsm) nicht zu einer Liste "CSV mit kommagetrennt...".
Es gibt nur "mit Trennzeichen getrennt".
KeePassXC will aber "mit Komma getrennte Werte" haben face-sad

Habt Ihr ne Idee?

Grüße von
Yan face-wink
13910172396
13910172396 05.08.2024 aktualisiert um 15:08:09 Uhr
Goto Top
KeePassXC ist quasi nur ein anderes Client-Interface für KeePass Datenbanken, kannst du also bspw. das originale KeePass selbst für den Import der CSV in die DB nehmen und die Datenbank dann wieder mit KeePassXC öffnen/bearbeiten ...
nachgefragt
nachgefragt 05.08.2024 aktualisiert um 15:34:53 Uhr
Goto Top
Danke.
https://www.password-depot.de/de/preise/bestellen-server.htm
Zitat von @DerNussi:
Hatten KeePass nur als offline Variante im Einsatz
Verstehe, naja wir brauchen es nicht direkt online, da man per RDP auf die Farm kommt.
Die drei Hauptaspekte waren eigentlich das Lizenzmodell (-> Lifetime-Lizenz + Wartungslizenz)
Eine "Lifetime Lizenz" bringt nichts ohne Wartung, evtl. Sicherheitslücken würden nicht geschlossen.
Kennt man von anderen Herstellern:
Unterstützt werden max. die letzten zwei Versionen, dabei kommt jedes Jahr eine neue Version raus, mit Pseudo-Features, wie bei Abo-Software.
Ist das hier auch so? Sieht ein wenig danach aus, z.B. das V14 keine Updates mehr bekommt.

https://www.password-depot.de/de/ressourcen/vorgaenger.htm
V17 release 14.12.2022
Download Password Depot 16 (Build 16.0.8 vom 25.11.22)
Download Password Depot 15 (Build 15.2.2 vom 11.01.22)
Download Password Depot 14 (Build 14.0.5 vom 30.03.20)
Download Password Depot 12 (Build 12.0.11 vom 21.02.20)
Download Password Depot 11 (Build 11.0.8 vom 12.09.18)
Download Password Depot 10 (Build 10.5.6 vom 01.03.18)


Der Aberglaube wurde aber berücksichtigt:
  • V13 immer übersprungen
  • kein Release am 13. eines Monats
face-wink
LauneBaer
LauneBaer 05.08.2024 um 16:53:59 Uhr
Goto Top
+1 für Vaultwarden
+1 für KeePass
+1 für PasswortDepot

Habe schon mit allen 3 gearbeitet und kann alle 3 empfehlen.
MysticFoxDE
MysticFoxDE 06.08.2024 um 03:56:49 Uhr
Goto Top
Moin @Yan2021,

wir nutzen den folgenden ...

https://devolutions.net/de/remote-desktop-manager/

... ist zwar nicht ganz günstig dafür aber sehr gut.

Gruss Alex
MaxCalifornia
MaxCalifornia 06.08.2024 um 10:46:19 Uhr
Goto Top
https://www.netwrix.de/enterprise_password_management_software.html

jeder MA hat seinen eigenen Bereich
jede Abteilung kann einen eigenen Bereich bekommen
übergreifend über alle kann die gesamte Firma Passwörter ablegen

Sichtbarkeit des Pw kann eingeschränkt werden - Mitarbeiter kann das Pw nutzen, kann es aber nicht aufdecken. Kommentare können eingepflegt werden, dazu Tagging und Dokumente angehängt werden. Add-On für die Standard Browser vorhanden. Eigene Formulare mit passenden Feldern können selbst erstellt werden.
Yan2021
Yan2021 06.08.2024 aktualisiert um 11:30:07 Uhr
Goto Top
Hallo und danke für Eure Hilfe.

Ich habe mich für "KeePassXC" entschieden (ist ja sogar Freeware) und bin schon dabei, nun alle ungefähr 250 Einträge händisch zu übertragen face-wink Händisdch deshalb, da ich keine vernünftige Lösung gefunden habe, um die Einträge aus der Excel-Datei (xlms) nach "KeePassXC" zu übernehmen.

Mir fiel bei der Installation übrigens auf, dass man zunächst mal das Problem hat, dass "KeePassXC" nicht startet. Meine Recherche ergab dann, dass man zunächst das "Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.40.33810" installieren muss. Dann Neustart und danach funktioniert auch der Start. Das fand ich echt etwas nervig und wahrscheinlich muss ich diesen Aufwand ja jetzt an jedem einzelnen MA-Rechner durchführen und auf jedem Laptop face-sad
Das ist unnötiger Aufwand!!

Grds. bin ich zufrieden mit dem Programm... habe aber noch ein paar Fragen an Euch:

- kann man bei "KeePassXC" auch zusätzliche Felder einfügen? Ich hätte gerne noch ein Feld "Zusatz-Info", welches ich auch in meiner Excel-Datei habe. Der Inhalt dieses Feldes soll nicht in das Notizen-Feld eingetragen werden, da dort andere Infos stehen.

- gibt es eine Möglichkeit, zu einem Eintrag mehrere Untereinträge anzulegen?
Also z.B. so:

Admin
  • Zugang für Server 1
  • Zugang für Server 2

Bisher habe ich das testweise so gelöst:

Admin
Admin - Zugang für Server 1
Admin - Zugang für Server 2

So tauchen die Einträge wenigstens zusammenhängend auf.
Aber bisher ist es einfach übersichtlicher durch das Einrücken mit den Sternchen (*)

Gibt es da was? face-wink

Grüße von
Yan face-wink
13910172396
13910172396 06.08.2024 aktualisiert um 11:33:57 Uhr
Goto Top
und bin schon dabei, nun alle ungefähr 250 Einträge händisch zu übertragen face-wink Händisdch deshalb, da ich keine vernünftige Lösung gefunden habe, um die Einträge aus der Excel-Datei (xlms) nach "KeePassXC" zu übernehmen.
Steht doch oben. Export in CSV und dann mit dem originalen KeePass (Importieren > CSV Wizard) in die DB importieren und danach die DB mit KeePassXC öffnen, fertsch.
DerNussi
DerNussi 06.08.2024 um 11:39:41 Uhr
Goto Top
Eine "Lifetime Lizenz" bringt nichts ohne Wartung, evtl. Sicherheitslücken würden nicht geschlossen.
Kennt man von anderen Herstellern:
Unterstützt werden max. die letzten zwei Versionen, dabei kommt jedes Jahr eine neue Version raus, mit Pseudo-Features, wie bei Abo-Software.
Ist das hier auch so? Sieht ein wenig danach aus, z.B. das V14 keine Updates mehr bekommt.

Wir haben natürlich eine Wartung aktiv, aber zumindest funktioniert das Tool noch grundlegend, wenn die Lizenz ausläuft. Ist ja mittlerweile auch nicht mehr so sicher...

Der Aberglaube wurde aber berücksichtigt:
  • V13 immer übersprungen
  • kein Release am 13. eines Monats
face-wink

Noch ein Grund ;)
Yan2021
Yan2021 06.08.2024 um 13:14:30 Uhr
Goto Top
@13910172396:

Der Import über das "alte" KeePass hat bei mir nicht funktioniert... jedenfalls nicht so, dass ich die Daten hätte nutzen können. Daher mache ich es jetzt händisch. Aber geht schneller, als ich dachte.
Jeden Tag 20 Einträge so zwischendurch, dann bin ich nach 2 Wochen fertig und habe es dann auch schön so, wie ich es wollte...

Ich finde es gut, dass man auch die orig. Favicons laden kann. Das macht es nochmal wesentlich übersichtlicher.
Man kann übrigens über einen Doppelklick auf jeden Eintrag und dann über "Fortgeschritten" nochmal zusätzliche Felder belegen, wobei ich dieses System nicht wirklich kapiere face-sad

Aber im Moment komme ich mit dem Notizen-Feld noch ganz gut klar...

@DerNussi:
Du bist hier quasi in einem Parrallel-Universum unterwegs face-wink

Grüße von
Yan face-wink
Yan2021
Yan2021 06.08.2024 um 14:22:16 Uhr
Goto Top
Eine Frage noch, die ich bisher nicht lösen konnte:

Kann man mehrere Einträge kopieren?
Es geht, dass man einen Eintrag klont... aber ich würde gerne mehrere Einträge auch in eine andere Datenbank klonen. Noch besser wäre eine Art Verknüpfung face-wink

Grüße von
Yan face-wink
Kraemer
Kraemer 06.08.2024 um 15:02:06 Uhr
Goto Top
Yan2021
Yan2021 07.08.2024 um 08:49:49 Uhr
Goto Top
Danke für den Hinweis,

dass man EINEN Eintrag klonen kann, hatte ich ja schon entdeckt. Aber mir ging es um mehrere Einträge, die man gleichzeitig klonen kann. Offenbar geht das aber nicht.

Kann mir jemand von Euch das mit dem "KeeShare" erklären?
Mir ist noch nicht so wirklich klar, wozu genau ich das nutzen kann... und wie face-wink

Grüße von
Yan face-wink
13910172396
13910172396 07.08.2024 aktualisiert um 09:21:56 Uhr
Goto Top
Zitat von @Yan2021:
Kann mir jemand von Euch das mit dem "KeeShare" erklären?
Mir ist noch nicht so wirklich klar, wozu genau ich das nutzen kann... und wie face-wink

Bist du des Englischen nicht mächtig oder kannst einen Übersetzer nicht bedienen? Hier steht es doch schön beschrieben:
https://keepassxc.org/docs/KeePassXC_UserGuide#_database_sharing_with_ke ...
Was kapierst du davon nicht?

KeeShare allows you to share a subset of your credentials with others and vice versa.

The export file will not be generated automatically. Instead, each time the database is saved, the file gets written. The file should be written to a location that is accessible by others. An easy setup is a network share or storing the file in cloud storage.

KeeShare watches the container for changes and merges them into your database when necessary (Import and Synchronize modes). Entries merge in time order; older data is moved to the history of the entry.

Der Rest erklärt sich dann von selbst wenn du es einfach mal selbst ausprobierst, nennt man "learning by doing".

die man gleichzeitig klonen kann. Offenbar geht das aber nicht.
Doch auch das geht indem man die ganze Gruppe klont. "Duplicate group"
Wurde schon vor drei Jahren implementiert ...
Add ability to duplicate / clone / copy group with subgroups
Penny.Cilin
Penny.Cilin 07.08.2024 um 10:23:16 Uhr
Goto Top
Doch auch das geht indem man die ganze Gruppe klont. "Duplicate group"
Wurde schon vor drei Jahren implementiert ...
Add ability to duplicate / clone / copy group with subgroups

Isch verschteh Disch. face-smile
Der TE aber anscheinend nicht. Und er will bestimmt nicht eine ganze Gruppe klonen, sondern aus einer Gruppe dann mehrere Einträge bestimmt.

Gruss Penny.
13910172396
13910172396 07.08.2024 aktualisiert um 11:00:08 Uhr
Goto Top
Zitat von @Penny.Cilin:
Isch verschteh Disch. face-smile
🤪
Der TE aber anscheinend nicht. Und er will bestimmt nicht eine ganze Gruppe klonen, sondern aus einer Gruppe dann mehrere Einträge bestimmt.
Dann erstellt er eben eine temporäre Gruppe schiebt die Einträge da temp. rein und dupliziert die Gruppe 😉.
13910172396
13910172396 07.08.2024 aktualisiert um 11:41:38 Uhr
Goto Top
Alternativ hat man immer die Möglichkeit die Datenbank von KeePassXC mit einem klassischen KeePass zu öffnen und dessen Klon-Funktion (STRG+K) zu benutzen diese arbeitet auch mit mehreren markierten Einträgen. Die Datenbank ist ja von beiden Programmen aus benutzbar, da beide auf dem selben Format *.kdbx basieren face-smile.

screenshot


Ist das übrigens genau das gleiche wie mit dem Import aus einer CSV, einfach die DOKU lesen und mit KeePass in die Datenbank importieren und dann wieder mit KeePassXC arbeiten.
https://keepass.info/help/base/importexport.html#csv

Entweder formatiert man die CSV nach Vorgaben oder nutzt den "Generischen CSV Importer"

screenshot

screenshot

screenshot

screenshot
Yan2021
Yan2021 08.08.2024 aktualisiert um 11:38:52 Uhr
Goto Top
Danke für die weiteren Hinweise.

Ich hatte tatsächlich mehrere Einträge innerhalb einer Gruppe gemeint. Aber der Tipp mit dem "alten" Keepass2 ist gut und das geht auch.

Und die Datenübertragung über .csv habe ich aufgegeben, da es auch über den hier beschriebenen Weg am Ende noch viel Durcheinander gab. Außerdem sind in der vorhandenen Excel-Datei auch Notizen hinterlegt (also diese gelben Fenster, die erscheinen, wenn man mit der Maus über den roten Pfeil geht). Die lassen sich so eh nicht übertragen. Habe die Einträge jetzt einfach per Copy & Paste aus der vorhandenen Excel-Liste kopiert. Das ging auch face-smile

Aber... auch wenn ich jetzt hier einen "Shitstorm" ernte... Ich hab das mit dem "KeeShare" noch immer nicht so ganz verstanden.

Ich erkläre mal, wo mein Problem liegt. Vielleicht ist es so einfacher face-smile

Ich erstelle ja nun eine komplette Loginliste über "KeePassXC".
Diese hat 2 Gruppen....

Gruppe 1 enthält nur Einträge, die nur die Geschäftsführung und der Admin wissen darf.
Gruppe 2 enthält Einträge, die alle MA wissen dürfen.

Bei verschiedenen Einträgen macht es aber Sinn, diese in beiden Gruppen zu haben.
Daher wäre eine Art Verknüpfung ideal, die sich dann ja auch automatisch synchronisiert.
Ohne eine Sync-Funktion macht das Ganze ja keinen Sinn, da man diese Einträge immer 2 Mal anpassen müßte bei Änderungen und das birgt Fehler.

Vielleicht kann man diese "KeeShare"-Funktion ja dazu nutzen. Das hab ich einfach noch nicht verstanden face-wink
Oder vielleicht gibt es eine andere Lösung für das Problem mit der Synchronisierung von Einträgen in unterschiedlichen Gruppen...

Grüße von
Yan face-wink
StefanKittel
StefanKittel 08.08.2024 um 11:42:33 Uhr
Goto Top
Moin,

dann kommen wir doch wieder in Richtung Bitwarden und Vaultwarden.
Dort gibt es eine hierarchische Struktur mit Berechtigungen bis runter pro Eintrag und mit Gruppen.
So ähnlich wie bei Dateien.

Damit kann man zentrale Einträge erstellen auf die mehrere Personen RO-Zugriff haben.

Stefan
Yan2021
Yan2021 08.08.2024 aktualisiert um 13:04:25 Uhr
Goto Top
OK und danke. Werde mir das mal genauer anschauen.

Und... kann ich dann auch meine Einträge aus "KeePassXC" in eines der beiden Programme importieren... und möglichst auch, ohne dass ich wieder stundenlang nacharbeiten muss? face-smile

Und... gibt´s nicht doch ne Möglichkeit mit "KeePassXC"?

Grüße von
Yan face-wink
13910172396
13910172396 08.08.2024 aktualisiert um 13:19:07 Uhr
Goto Top
Und... gibt´s nicht doch ne Möglichkeit mit "KeePassXC"?
Entry Cross-Reference
Yan2021
Yan2021 09.08.2024 aktualisiert um 08:21:28 Uhr
Goto Top
Ich habe jetzt eine Menge Symbole heruntergeladen in die erste Datenbank.
Viele davon würden auch in der 2. Datenbank benötigt, aber ich habe bisher keine Möglichkeit gefunden, wie man die Symbole in eine andere Datenbank übertragen kann.

Hat hier noch jemand von Euch ne Idee?

Und...
Ich wollte gerne das "KeePassXC"-Icon als Verzeichnis-Icon nutzen.
Dazu habe ich in den Ordner "KeePassXC" die entspr. "desktop.ini" gelegt sowie das entsprechende Icon "keepassxc.ico".

Leider funktioniert es nicht.

Hier mal der Inhalt der "desktop.ini":

[.ShellClassInfo]
ConfirmFileOp=0
NoSharing=1
IconFile=keepassxc.ico
IconIndex=0
InfoTip=Sensible Informationen

Hat bei einem anderen Ordner mal genau so funktioniert...
Was ist falsch am Code oder sonstwo?

Grüße von
Yan face-wink
Roland567
Roland567 12.08.2024 um 11:40:30 Uhr
Goto Top
Wir nutzen 1Password, welches eine Cloudlösung ist.

Alles was Lokal liegt, ist eventuell eine Problem, bei einem Angriff, wenn es auf einmal nicht mehr verfügbar ist.
Habe dies grad auch bei einem Kollegen mitbekommen, welche einen Ransomware Angriff hatten.
Sie konnten nicht mehr auf den Password-Safe zugreifen !!!! (nach langen hin und her hat sich der Lehrling geoutet, dass er noch ein funktionierende Kopie hat face-smile face-smile )

Macht euch also Gedanken darüber; nicht erst morgen, sondern schon heute.

1Password bietet auch Platz für Notfalldokumente; also nicht nur Logindaten.
14135584197
14135584197 12.08.2024 aktualisiert um 11:50:06 Uhr
Goto Top
Alles was Lokal liegt, ist eventuell eine Problem, bei einem Angriff, wenn es auf einmal nicht mehr verfügbar ist.
Und alles was auf einem fremden Rechner(Cloud) plötzlich für alle im Internet verfügbar ist, und unter Kontrolle eines fremden Unternehmens ist, auch face-smile.
Yan2021
Yan2021 12.08.2024 aktualisiert um 12:20:27 Uhr
Goto Top
Danke Euch... aber ich habe ja mein Programm bereits gefunden und schon alles eingerichtet.
Das Programm liegt auf dem Server und das entspr. Verzeichnis ist nochmal speziell über Berechtigungen gesichert.

Hat denn jemand von Euch auch eine Lösung zu meiner Frage? face-wink

Wie kann ich denn dem KeePass-Verzeichnis das entsprechende Icon zuweisen?
Und eine weitere Frage hätte ich...

Beim ersten Start über die Verknüpfung zu "KeePassXC" muss jeder MA zunächst mal angeben, welche Datenbank geöffnet werden soll. Gibt es eine Möglichkeit, die Verknüpfung so anzupassen, dass eine bestimmte Datenbank sofort geöffnet wird (natürlich dann erst nach Eingabe des Kennwortes)?

Grüße von
Yan face-wink
14135584197
14135584197 12.08.2024 aktualisiert um 12:28:06 Uhr
Goto Top
Beim ersten Start über die Verknüpfung zu "KeePassXC" muss jeder MA zunächst mal angeben, welche Datenbank geöffnet werden soll. Gibt es eine Möglichkeit, die Verknüpfung so anzupassen, dass eine bestimmte Datenbank sofort geöffnet wird (natürlich dann erst nach Eingabe des Kennwortes)?
RTFM
https://keepassxc.org/docs/KeePassXC_UserGuide#_command_line_options

keepassxc.exe "<Pfad zur *.kdbx>"  
Usage: keepassxc.exe [options] [filename(s)]
KeePassXC – cross-platform password manager

Options:
  -?, -h, --help               Displays help on commandline options.
  --help-all                   Displays help including Qt specific options.
  -v, --version                Displays version information.
  --config <config>            path to a custom config file
  --localconfig <localconfig>  path to a custom local config file
  --lock                       lock all open databases
  --keyfile <keyfile>          key file of the database
  --pw-stdin                   read password of the database from stdin
  --debug-info                 Displays debugging information.
  --allow-screencapture        Allow screen recording and screenshots

Arguments:
  filename(s)                  filenames of the password databases to open (*.kdbx)
Yan2021
Yan2021 12.08.2024 aktualisiert um 12:42:06 Uhr
Goto Top
...super, danke. Hat funktioniert mit dem direkten Pfad zur entspr. Datenbank.
Das habe ich nun im Ordner "Öffentlich/Desktop" unseres Terminalservers eingefügt. Somit erhält jeder MA, der sich am Terminalserver anmeldet, nun automatisch diese Verknüpfung.

Aber... gibt es auch eine Möglichkeit, dass alle lokalen Rechner der Domain automatisch diese Verknüpfung erhalten?

Grüße von
Yan face-wink
14135584197
14135584197 12.08.2024 aktualisiert um 12:38:41 Uhr
Goto Top
Rechtsklick => Eigenschaften => Anpassen => Anderes Symbol ...
Yan2021
Yan2021 12.08.2024 um 12:43:36 Uhr
Goto Top
ja, das mit "Eigenschaften / Anpassen / Anderes Symbol" hatte ich zuerst getestet.
Funktioniert jedoch nicht, da "Anderes Symbol" nicht auftaucht face-sad

Grüße von
Yan face-wink
14135584197
14135584197 12.08.2024 aktualisiert um 13:00:23 Uhr
Goto Top
Funktioniert jedoch nicht, da "Anderes Symbol" nicht auftaucht
Das geht ja auch nur bei lokalen Ordnern, für Netzwerkordner, Ordner vorher lokal anlegen und auf das Netzlaufwerk kopieren, der Pfad des Icons muss natürlich für alle User lokal verfügbar sein.
https://www.youtube.com/watch?v=oFHkWfXbxYo
Yan2021
Yan2021 12.08.2024 aktualisiert um 13:22:19 Uhr
Goto Top
OK... dann erstellt er ja auch genau das, was ich weiter oben schon durchgeführt hatte mit der "desktop.ini"-Datei.
Hmmm... seltsam, dass das nicht funktioniert, wenn das ".ico"-File dann im ausführenden Verzeichnis liegt. Denn dort liegt ja auch die ".exe"-Datei...

Es wäre schlecht, wenn dann auf jedem Rechner das ".ico"-File auch noch lokal abgelegt werden muss. Dann lasse ich es lieber beim herkömmlichen Verzeichnissymbol.

Gibt es denn ggf. eine Möglichkeit, dass alle lokalen Rechner der Domain automatisch die Verknüpfung zur EXE erhalten? Vielleicht über das Anmeldescript... AD... etc.?

Grüße von
Yan face-wink
14135584197
14135584197 12.08.2024 aktualisiert um 13:25:41 Uhr
Goto Top
Gibt es denn ggf. eine Möglichkeit, dass alle lokalen Rechner der Domain automatisch diese Verknüpfung erhalten? Vielleicht über das Anmeldescript... AD... etc.?
Logisch, über eine GPO die Verknüpfung pushen Benutzerkonfiguration => Einstellungen => Windows-Einstellungen => Verknüpfungen

screenshot
Yan2021
Yan2021 12.08.2024 um 13:46:25 Uhr
Goto Top
Danke Dir...
Aber damit muss ich ja die Konfiguration auf jedem Rechner vornehmen in der Benutzerkonfiguration... oder irre ich mich da?

Wie mache ich das über die "Gruppenrichtlinienverwaltung" des Servers?

Grüße von
Yan face-wink
Yan2021
Yan2021 12.08.2024 um 14:09:06 Uhr
Goto Top
...habe jetzt den Gruppenrichtlinieneditor auf dem Server geöffnet.
Dort gibts unter "Benutzerkonfiguration / Windowseinstellungen" überhaupt keinen Eintrag "Verknüpfungen".
Daher komme ich dort auch nicht weiter.

Oder muss ich doch woanders schauen oder ggf. den Eintrag "Verknüpfungen" irgendwie hinzufügen?
Habe dazu jedoch keine Möglichkeit gefunden.

Grüße von
Yan face-wink
Yan2021
Yan2021 12.08.2024 um 14:40:43 Uhr
Goto Top
...hab´s jetzt hinbekommen mit einer Beschreibung aus dem Internet face-wink
Danke für die Hilfe.

Grüße von
Yan face-wink
14135584197
14135584197 12.08.2024 aktualisiert um 14:56:11 Uhr
Goto Top
Lol. Eigentlich ist das was für einen Freitag 🥸.
Was kommt als nächstes?

In einem Post über Passwort-Manager muss man hier Basics der Domain-Verwaltung diskutieren, unglaublich ....
ruedinger
ruedinger 12.08.2024 um 16:05:12 Uhr
Goto Top
Hat jemand Erfahrung mit https://www.soft-o.com/de/products/crypt-o.html
Liest sich von den Funktionen und Kosten ganz vielversprechend.
Penny.Cilin
Penny.Cilin 12.08.2024 um 16:10:40 Uhr
Goto Top
Hier die Webseite des Anbieters (fosshub.com):
https://www.fosshub.com/Password-Safe.html

Habt Ihr irgendwelche Bedenken bei diesem Programm?

Grüße von
Yan

Das ist die Webseite von Password Safe .

Gruss Penny.
Yan2021
Yan2021 13.08.2024 aktualisiert um 11:45:10 Uhr
Goto Top
@14135584197:
...ich möchte zu Deiner Bemerkung mal schreiben, dass dies vielleicht "Basics der Domain-Verwaltung" sind. Aber ich bin kein ausgebildeter Admin. Ich wurde vor ein paar Jahren quasi "ins Kalte Wasser" geworfen und mache nebenher halt ein bisschen EDV-Betreuung. Eigentlich habe ich einen völlig anderen Job hier. Daher fehlen mir natürlich auch "Basics der Domain-Verwaltung..." und mehr. Das nur mal als kurze Info face-wink


Ich habe ja nun in der GPO auf dem Dateiserver eine Richtlinie angelegt „Verknüpfung_Desktop“.
Damit wird eine verknüpfung auf jeden Desktop aller MA gelegt.

Wie kann ich diese Verknüpfung so ergänzen, sodass sofort die Team-Datenbank geöffnet wird (es gibt 2 Datenbanken).

Manuell geht das, in dem ich in den Eigenschaften der Verknüpfung folgendes eingebe:

“S:\KeePassXC\KeePassXC.exe S:\KeePassXC\DB_Team.kdbx”

…also zusätzlich = “S:\KeePassXC\DB_Team.kdbx”

Geht das so auch in der GPO-Richtlinie?
Ich habe dazu bei meinen Recherchen keinen Hinweis gefunden, mit dem ich was anfangen kann.

Grüße von
Yan face-wink
14135584197
14135584197 13.08.2024 um 12:10:00 Uhr
Goto Top
Dafür gibt es doch das Feld "Argumente"/"Arguments" in der GPO.
Yan2021
Yan2021 13.08.2024 um 12:22:14 Uhr
Goto Top
ja, das habe ich auch gesehen.
Aber wie gebe ich den Zusatz "S:\KeePassXC\DB_Team.kdbx” in dieses Feld ein?
Muss da noch ein bestimmtes Zeichen davor? Z.B. ein "\" etc.?

Grüße von
Yan face-wink
14135584197
14135584197 13.08.2024 aktualisiert um 12:30:03 Uhr
Goto Top
Zitat von @Yan2021:

ja, das habe ich auch gesehen.
Aber wie gebe ich den Zusatz "S:\KeePassXC\DB_Team.kdbx” in dieses Feld ein?
Ganz normal so wie er oben steht ...
"S:\KeePassXC\DB_Team.kdbx"  
Muss da noch ein bestimmtes Zeichen davor? Z.B. ein "\" etc.?
Nein, ist ein ganz normaler Commandline Parameter, da brauchst du nichts escapen..
Yan2021
Yan2021 13.08.2024 um 12:29:35 Uhr
Goto Top
OK danke... dann versuche ich das gleich mal.

Grüße von
Yan face-wink