c't 1/06
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa den DWORD-Wert LimitBlankPasswordUse auf 0 setzen. Dann fragt runas zwar weiterhin nach einem Passwort, akzeptiert aber auch ein leeres.Unter Windows XP Pro und Server 2003 können Sie diesen Wert auch komfortabel mit secpol.msc ändern. Um leere Passwörter zu erlauben, deaktivieren Sie unter Sicherheitseinstellungen/Lokale Richtlinien/Sicherheitsoptionen den Eintrag „Konten: Lokale Kontenverwendung von leeren Kennwörtern auf Konsolenanmeldung beschränken“.
Doch Vorsicht! Mit dieser Manipulation erlauben Sie auch den Zugriff per Remote Desktop ohne Passwort, der normalerweise nicht möglich ist. Setzen Sie also für alle Accounts der Gruppen „Remotedesktopbenutzer“ und „Administratoren“ ein Passwort oder schalten Sie den Remote Desktop ab.
Unter Windows 2000 funktioniert runas übrigens grundsätzlich auch mit passwortlosen Accounts.
(je)
Version zum Drucken | Per E-Mail versenden | Heft bestellen
Permalink: http://heise.de/-319732
Das aktuelle Heft ist jetzt im Handel erhältlich.
Ältere Artikel können Sie über unser Zeitschriften-Archiv bestellen.