Wie Windows richtig sichern

Ad_minister

Lt. Junior Grade
Registriert
März 2005
Beiträge
450
Hallo zusammen,

ich möchte gern ein bestehendes WinXP System mittels eines Passwortes komplett schützen, so das keine Person (auch Personen mit hohen Fachkenntnissen) auf das System zugreifen kann!
Leider sind die Passwörter unterm BIOS durch Admin- bzw. Multipasswörter oder durch das löschen des CMOS leicht zu knacken.
Ein Bekannter meinte, durch das Ausführen von Syskey soll Windows durch eine Passwortabfrage schon ziemlich sicher werden. Jedoch habe ich mal gehört, dass im Abgesicherten Modus man die Möglichkeit hat, einige Passwörter zu löschen.
Was für Möglichkeiten habe ich?



best regards

Chris
 
Also WinXP und BIOS Sicherheit hat mal Überhaupt nichts miteinander zu tun :rolleyes:. Wenn du Windows mit einem Passwort absichern willst reicht es vollkommen aus ein Passwort für das Admin Konto und die anderen User zu vergeben. Bios kannst du auch mit einem Passwort schützen du musst halt dann dafür sorgen das keiner das Gehäuse öffnen kann. Fertig.
 
Danke für die Antwort
es war mir schon bewusst das Windows Passwörter und BIOS Passwörter nichts miteinander zu tun haben ;)
Leider kann ich nicht auf das BIOS Passwort zurückgreifen, denn wie ich schon beschrieben habe, kann man das BIOS Passwort mit Multipasswörtern übergehen. Es bringt also nichts wenn ich das BIOS mit einem Passwort versehe :)
Leider ist der Rechner für jeden zugänglich und steht nicht immer unter Aufsicht (und nein ein anderes Gehäuse kommt nicht in Frage).
Ich werde nochmal versuchen das System mit einem Windows Login zu versehen, jedoch glaube ich nicht das es lange sicher bleibt... :rolleyes:



best regards
 
Zuletzt bearbeitet von einem Moderator: (Überflüssiges Quoting entfernt! Bitte Regeln lesen.)
Die Windows-Passwörter können mit Hilfe einer Floppy-Disk oder CD umgangen werden, von jedem, auch ohne große Fachkentnisse.
Das ist keine tolle Hackerei, sondern es gibt Firmen wie Winlock die solche Programme an verzweifelte Sys-Admins vertreiben die sich selbst ausgesperrt haben ;)

Klar, es gibt einige Möglichkeiten den Pc abzusichern, solange der User aber Hardwarezugriff hat, kann die Software immer manipuliert werden.
Endgültig wäre nur eine Lösung per USB-Dongle.

- regedit ausschalten für User um Syskey zu schützen
- Bootreihenfolge auf nur festplatte setzen (Biospw eingeben)
- Softwareinstallation verbieten
- .... alle Ms Updates ...
- msconfig ausschalten
- c:windows\system\config mit eingeschränktem Zugriff
 
Wenn du die Kiste auch gegen Leute sichern willst, die physischen Zugriff haben, hilft nur die Verschlüsselung aller Daten, und das sichere Aufbewahren des Schlüssels. Ansonsten ist es immer möglich die Platte einfach woanders einzubauen um vollen Zugriff zu erhalten, oder einfach von einer Linux-CD zu booten. ;)
 
Wie sicher muss der PC sein? Erst wenn diese Frage beantwortet ist, können wir dir ein Sicherheitskonzept vorschlagen.

Ist damit zu rechnen, dass irgendwer den PC aufschraubt? Was möchtest du genau schützen? Die Daten auf der Festplatte, oder den PC generell?
 
LS-Chris schrieb:
Ich werde nochmal versuchen das System mit einem Windows Login zu versehen, jedoch glaube ich nicht das es lange sicher bleibt... :rolleyes:
best regards

Dann solltest Du Dir Passwörter ausdenken die nicht von jedem, der an Deinen PC kann, erraten werde können. Viele benutzen immer ein Schema nach dem sie die Passwörter anlegen, Geburtstag, Name der Freundin/Frau/Kinder, das solltest Du tunlichst vermeiden.
Am sichersten ist es immer noch die so wichtigen Daten an die nicht jeder dran soll auf externe Datenträger zu speichern und diese nicht unbedingt im/am Rechner zu lassen, wenn man nicht da ist. Externe USB Platten eignen sich dazu hervorragend, dazu noch die Daten, wie es @Mamba schon beschrieben hat, verschlüsseln, den Schlüssel nicht unbedingt unter die Tastatur legen und dann bist Du auch schon sehr sicher, wenn aus Versehen mal das Gerät am Rechner angeschlossen bleibt.
 
Beschreib doch mal bitte warum/wofür du den Computer Absichern willst. Soll das ein Öffentlicher Internetterminal oder soetwas in der art werden?
 
Sherman123 schrieb:
Wie sicher muss der PC sein? Erst wenn diese Frage beantwortet ist, können wir dir ein Sicherheitskonzept vorschlagen.

Ist damit zu rechnen, dass irgendwer den PC aufschraubt? Was möchtest du genau schützen? Die Daten auf der Festplatte, oder den PC generell?

hey dank an euch für die Antworten!

stimmt! hätte ich erzählen sollen was genau Geschütz werden soll, sorry ;)
Im Prinzip soll nur der PC an sich Geschütz werden, spricht der Zugang und der Umgang mit dem Rechner soll vermieden werden. Es handelt sich dabei um eine normale Workstation die nicht immer unter Aufsicht steht (kleine Private Firma). Auf Datensicherheit lege ich keinen Wert, da wichtige Daten extern gespeichert werden!

Leider ist damit zu rechnen, dass der Rechner aufgeschraubt werden kann. BIOS Passwörter kann man also schon mal ausschließen.
Jedoch soll das System für denjenigen der den Rechner benutzen darf, voll Funktionsfähig sein und auch sämtliche Freiheiten haben (Daten einsehen, Laufwerke, Prog. installieren etc.) muss.
Ein USB Dongle hört sich interessant an! was kostet so was und woher?
Eine Softwarelösung ist jedoch für meine Umstände vom Vorteil.


best regards
 
Zuletzt bearbeitet:
Es geht auch noch ganz anders.
System auf eine Wechselplatte, Festplatte raus -> Computer nicht benutzbar.
Die Wechselfestplatte bekommt dann nur derjenige, der mit dem Computer arbeiten darf.
 
Genau find ich eigentlich auch eine Superidee! Und damit man die Platte nicht immer rumschleppen muss kann man sie ja sicher in irgendeinen Kasten versperren. Kostet ja auch nicht viel.
 
Wie wärs denn mit Fingerabdruckscanner. Sollen ja auch nicht mehr so veil kosten, oder täusch ich mich da?
 
Für dein Problem habe ich die richtige Software für dich: Das Programm "SafeGuard Easy" der Firma "Utimaco"...

Mit dem Programm wirst du ganz am Anfang, sobald der Rechner von einer mittels SafeGuard Easy geschützten Festplatte booten will, nach einem Benutzername + Passwort gefragt... Wenn du das nicht weisst, hast du keine Möglichkeit, von dieser Festplatte zu booten oder jeglichen Zugriff drauf zu bekommen (Knoppix, WindowsPE & Co. haben keine Chance, auf die Festplatte zugreifen zu können, solange man nicht Benutzername + Passwort eingegeben hat)...
Zusätzlich kannst du mit dem Programm auch gleich die Daten verschlüsseln....

Dieses Programm ist bisher weltweit noch nicht geknackt worden, ist also eine der sichersten Lösungen, die es momentan gibt...

Falls du weitere Infos dazu brauchst, einfach melden, da kann ich dir helfen...

Hoffe, geholfen zu haben ;-)

Grüsse, Chris G.
 
Zurück
Oben