Passwortfilter-DLL killt 2008er DC

Mitglied: DerWoWusste

DerWoWusste (Level 5) - Jetzt verbinden

11.11.2011, aktualisiert 13:34 Uhr, 6008 Aufrufe, 2 Danke

Seht mir bitte nach, dass der Bericht so kurz ist, aber mehr gibt es zu dem Thema nicht zu sagen und "Tipp" und "Frage" passen als Rubrik auch nicht besser.

Moin Kollegen.

Ich wollte mal eine Warnung aussprechen. Vielleicht hat sich der eine oder andere schon einmal über die schlaffe Kennwortkomplexitätsrichtlinie unter Windows geärgert. Kennwörter wie Mausi123 gelten schon als komplex und im nächsten Monat darf Mausi dann auch noch Mausi124 setzen... ;)

Abhilfe bieten Passwortfilter-DLLs, die man jedoch selber bauen muss. Die einzige im Netz vorgefertigte, die ich finden konnte, ist diese von der Stanford-Uni: http://windows.stanford.edu/Public/Infrastructure/LelandPWFilter.html (Achtung: kommerzielle Nutzung ist nicht vorgesehen!), welche ich mal zum Test in VMWare auf einem 2008er DC (weiterer Test später mit 2008 R2 ebenso) eingebaut habe nach Kochrezept, zusammen mit der Wortliste allwords.txt von ebenda.

Resultat: DC beschädigt. Er nimmt überhaupt keine Kennwortänderung mehr an (egal wie komplex) und die Änderungen der Kennwortprüfung auf diesem DC sind nicht reversibel! Der zweite DC (ebenso in VMWare) kann noch Kennwörter beliebig ändern (was der defekte DC sogar noch repliziert).

Hab mich daraufhin schlau gemacht: Es ist laut MS-Forum nicht auszuschließen, dass die DLL Funktionen anspricht, die auf 2003 laufen, aber nicht unter 2008 - mit diesen fatalen Auswirkungen. Bei Standford wurde auch nicht ausdrücklich beschrieben, für welche OS die ist, da sie aber zusätzlich eine 64-Bit-Version hingelegt haben im Jahre 2009, war fast anzunehmen, dass die auf Server 2008 laufen könnte.

Nun zum eigentlichen Sinn des Erfahrungsberichtes: Wenn Ihr eine solche DLL habt und Ihr macht eine Migration von Eurer Domäne von 2000/2003 auf 2008/2008R2, dann hütet Euch, die DLL ohne vorherige Tests wieder ins Produktivsystem einzupflegen.
Heiß diskutierte Inhalte
Exchange Server
Exchange Zero Day Hack - Wie entfernen?
gelöst mtaiitVor 1 TagFrageExchange Server84 Kommentare

Hallo, bei mir hat es einige Kundenserver getroffen Weiß einer wie ich diese WebShells wieder loswerde? Das löschen der betroffenen .aspx Dateien wird wohl ...

Exchange Server
Exchange-Hack (2021-03) war Angriff erfolgreich? Was dann?
FrM222Vor 19 StundenFrageExchange Server19 Kommentare

Hallo Zusammen, ich bin ganz neu hier im Forum, daher entschuldige ich mich schon mal im Voraus, falls ich beim Einstellen etwas falsch gemacht ...

Exchange Server
Wie grundsätzlich verfahren mit Exchange Zero-Day-Exploit?
StefanKittelVor 1 TagFrageExchange Server14 Kommentare

Hallo, ich habe auf einem Server mit den Tool von Microsoft Zugriffsversuche am 26. und 27.02.21 gefunden. Das führt mich zu der Vermutung, dass ...

Ausbildung
Projektantrag abgelehnt (IHK)
StrowayerVor 20 StundenFrageAusbildung10 Kommentare

Guten Tag, mein Projektantrag für die IHK wurde leider abgelehnt mit der Begründung: "Bitte überarbeiten Sie Ihren Zeitplan. Die Projektdokumentation sollte nicht 25% der ...

Python
Könnt ihr bugs finden ?
adriaanVor 1 TagAllgemeinPython11 Kommentare

Guten Tag liebe Forenmitglieder, Ich schreibe heute diesen Beitrag, weil ich einen Python Zähler entwickelt habe. Diesen würde ich gerne härten und entsprechend gerne ...

Off Topic
So funktioniert das Internet! - Danke, Maus
em-pieVor 1 TagInformationOff Topic2 Kommentare

Anlässlich des Geburtstages unserer orangenen Freundin: So funktioniert das Internet: Alles Gute, liebe Maus :-)

Netzwerke
Cisco IOS: grep?
gelöst PeterGygerVor 1 TagFrageNetzwerke11 Kommentare

Hallo Falls jemand die Antwort aus dem Ärmel schütteln kann , danke ich im Voraus. In einem Vortrag wurde die Cisco IOS (Catalyst / ...

Exchange Server
Windows Server 2019 und Exchange 2016
gelöst Jessica98Vor 20 StundenFrageExchange Server12 Kommentare

Hallo zusammen, wir haben folgendes Problem. Die neue Exchange 2016 CU ist nur mit Windows Server 2016 kompatibel. Problem, wir haben den Exchange auf ...