Schulungs-Microsoft-Konten zentral verwalten
Hallo zusammen,
wir haben bei uns in der Firma 12 Computer-Arbeitsplätze für EDV-Schulungen, wo u.A. auch Computer-Basics-Kurse (wie verwende ich Windows 10 / Skype) stattfinden. Diese ganzen Dienste benötigen natürlich ein Microsoft-Konto.
Bisher war das Ganze so gelöst, dass einfach 12 normale Microsoft-Konten nach dem Schema firma-schulung1@outlook.de, firma-schulung2@outlook.de, ... angelegt wurden (zu dem Zeitpunkt war ich noch nicht in der Firma). Das macht jetzt allerdings immer größere Probleme:
• Konten werden gesperrt, weil Leute das Passwort zu oft falsch eingeben
• manche Leute kommen auch auf die Idee, das Passwort zu ändern (auch die Rücksetz-E-Mail-Adresse, usw.)
• Windows fragt nach dem Geburtsdatum und minderjährige Schulungsteilnehmer haben ihr eigenes eingegeben - diese Konten sind jetzt Kinderkonten, Geburtsdatum lässt sich nicht mehr ändern und das Konto droht ohne Elternkonto demnächst gesperrt zu werden
Also bin ich zurzeit auf der Suche nach einer Lösung, die Konten möglichst zentral mit einem Administrator-Konto verwalten zu können und z.B. wie im AD sagen zu können, Benutzer kann sein Passwort nicht ändern, diesen Benutzer entsperre ich jetzt wieder, etc.
Was ich bisher gefunden habe, aber alles nicht so ganz passend ist:
• ein Eltern-Konto, alles andere Kinder-Konten -> Problem: viele Programme sind für die Kinder-Konten gesperrt, ihr Passwort können sie trotzdem ändern und ich als "Elternteil" nicht steuern
• eine Microsoft-Organisation mit Organisationskonten erstellen -> Problem: recht überdimensioniert für 12 Konten und für uns als kleine Firma und kein Microsoft-Partner vermutlich schwierig realisierbar / zu teuer - soweit ich das gesehen habe bekommt man solche Konten nur im Zusammenhang mit einem Office 365 - Abonnement
Kennt von euch jemand eine Lösung für so etwas? Vielen Dank im Voraus!
wir haben bei uns in der Firma 12 Computer-Arbeitsplätze für EDV-Schulungen, wo u.A. auch Computer-Basics-Kurse (wie verwende ich Windows 10 / Skype) stattfinden. Diese ganzen Dienste benötigen natürlich ein Microsoft-Konto.
Bisher war das Ganze so gelöst, dass einfach 12 normale Microsoft-Konten nach dem Schema firma-schulung1@outlook.de, firma-schulung2@outlook.de, ... angelegt wurden (zu dem Zeitpunkt war ich noch nicht in der Firma). Das macht jetzt allerdings immer größere Probleme:
• Konten werden gesperrt, weil Leute das Passwort zu oft falsch eingeben
• manche Leute kommen auch auf die Idee, das Passwort zu ändern (auch die Rücksetz-E-Mail-Adresse, usw.)
• Windows fragt nach dem Geburtsdatum und minderjährige Schulungsteilnehmer haben ihr eigenes eingegeben - diese Konten sind jetzt Kinderkonten, Geburtsdatum lässt sich nicht mehr ändern und das Konto droht ohne Elternkonto demnächst gesperrt zu werden
Also bin ich zurzeit auf der Suche nach einer Lösung, die Konten möglichst zentral mit einem Administrator-Konto verwalten zu können und z.B. wie im AD sagen zu können, Benutzer kann sein Passwort nicht ändern, diesen Benutzer entsperre ich jetzt wieder, etc.
Was ich bisher gefunden habe, aber alles nicht so ganz passend ist:
• ein Eltern-Konto, alles andere Kinder-Konten -> Problem: viele Programme sind für die Kinder-Konten gesperrt, ihr Passwort können sie trotzdem ändern und ich als "Elternteil" nicht steuern
• eine Microsoft-Organisation mit Organisationskonten erstellen -> Problem: recht überdimensioniert für 12 Konten und für uns als kleine Firma und kein Microsoft-Partner vermutlich schwierig realisierbar / zu teuer - soweit ich das gesehen habe bekommt man solche Konten nur im Zusammenhang mit einem Office 365 - Abonnement
Kennt von euch jemand eine Lösung für so etwas? Vielen Dank im Voraus!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 393085
Url: https://administrator.de/contentid/393085
Ausgedruckt am: 25.11.2024 um 08:11 Uhr
9 Kommentare
Neuester Kommentar
Diese ganzen Dienste benötigen natürlich ein Microsoft-Konto.
Das ist ja die Pest, denn Microsoft hört immer mit. Mal ganz davon abgesehen das Skype proprietäre Protokolle verwendet und man so auf Gedeih und Verderb an MS gefesselt ist. Genau deshalb ist das in vielen Firmen ein NoGo.Und genau deshalb benutzen die Masse der VoIP Installationen auch besser Standard basierte Protokolle und Appliances mit SIP und RTP. Somit bleibt man frei und unabhängig in der Wahl der Endgeräte und Appliances und muss sich gar nicht erst mit solchen gruseligen MS Konto Problemen wie den deinigen rumschlagen.
Ein kostenloser Account bei SIPgate und ein kostenloser VoIP Client fürs Smartphone wie Zoiper oder Phoner Lite für den PC und schon funktioniert das alles ganz ohne den (MS) Lauscher an der Wand.
Aber egal...da OT und nur mal nebenbei.
Zitat von @thejarne:
Neue Konten nach jeder Schulung wäre ein sehr großer Aufwand, teilweise finden pro Tag mehrere Schulungen statt, da kann ich schlecht den halben Tag damit verbringen, Microsoft-Konten zu erstellen und auf den Computern anzumelden (aufgrund Captchas auch nicht per Script möglich).
Konten unter der eigenen Domain würden zwar das Problem mit dem Passwort ändern lösen, allerdings nicht die gesperrten Konten weil Passwort zu oft falsch eingegeben wurde (Microsoft fordert dann eine Handynummer) und das Problem mit den Geburtsdaten.
Neue Konten nach jeder Schulung wäre ein sehr großer Aufwand, teilweise finden pro Tag mehrere Schulungen statt, da kann ich schlecht den halben Tag damit verbringen, Microsoft-Konten zu erstellen und auf den Computern anzumelden (aufgrund Captchas auch nicht per Script möglich).
Konten unter der eigenen Domain würden zwar das Problem mit dem Passwort ändern lösen, allerdings nicht die gesperrten Konten weil Passwort zu oft falsch eingegeben wurde (Microsoft fordert dann eine Handynummer) und das Problem mit den Geburtsdaten.
Pfand auf Konten legen udn erst zurückgeben, wenn nach der Schulung das konto noch in einwandfreiem zustand ist.
lks
PS. Wenn Ihr da Minderjährige habt, sollten die sowieso die programme nicht nutzen dürfen, die dann gesperrt werden.
Welche Möglichkeiten habt ihr denn in der Firma? Am Idealsten wäre es natürlich, wenn ihr einen kleinen Server habt, eine kleine Domäne einrichtet und darauf die AD-Rollen ausführt. Im Grunde genommen könnte man das, für diesen Zweck, problemlos einrichten - auch von jemanden, der in der Firma nicht der IT-Nerd ist - du scheinst damit ja etwas bewandert zu sein.
Warum? Sowas richtet man einmal ein und dann läuft das i.d.R.. Man nutzt dann entweder Tools zur Verwaltung der Konten oder man zeigt jemandem kurz die ADUC und erteilt demjenigen die Berechtigungen die Konten in der jeweiligen OU zu verwalten (Konto entsperren/Kennwort zurücksetzen). Das klingt anfangs vielleicht kompliziert, erleichtert aber am Ende das Leben enorm.
Die Passwortrücksetzung durch den Benutzer selbst kann dadurch verhindert werden und die Konten wären zentral verwaltbar.
Mir fällt sonst keine kostenlose/kostengünstigere Methode ein, um euer Vorhaben zu lösen - zumindest keine einfacherere...
//Edit: Ok, dann bezog sich deine Antwort nicht auf meine. Bzgl. der Skype-Konten fällt mir gerade keine praktische Lösung, außer Exchange ein, aber das dürfte ein ziemlicher Overill sein.
Die Passwortrücksetzung durch den Benutzer selbst kann dadurch verhindert werden und die Konten wären zentral verwaltbar.
Mir fällt sonst keine kostenlose/kostengünstigere Methode ein, um euer Vorhaben zu lösen - zumindest keine einfacherere...
//Edit: Ok, dann bezog sich deine Antwort nicht auf meine. Bzgl. der Skype-Konten fällt mir gerade keine praktische Lösung, außer Exchange ein, aber das dürfte ein ziemlicher Overill sein.