<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Schutz vor Account Lockouts auch für andere Konten als “Administrator”?</title><link>http://blogs.technet.com/b/deds/archive/2008/07/28/schutz-vor-account-lockouts-auch-fuer-andere-konten-als-administrator.aspx</link><description>Hallo, Fabian hier. Neulich habe ich an einer Kundenanfrage gearbeitet, bei der ich feststellen mußte, daß die Antwort bisher nicht besonders gut dokumentiert bzw. in unseren Dokumentationen nicht sonderlich gut herausgearbeitet wurde: 
 Ist es möglich</description><dc:language>en-US</dc:language><generator>Telligent Evolution Platform Developer Build (Build: 5.6.50428.7875)</generator><item><title>re: Schutz vor Account Lockouts auch für andere Konten als “Administrator”?</title><link>http://blogs.technet.com/b/deds/archive/2008/07/28/schutz-vor-account-lockouts-auch-fuer-andere-konten-als-administrator.aspx#3112770</link><pubDate>Wed, 27 Aug 2008 16:06:28 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3112770</guid><dc:creator>Fabian Müller [MSFT]</dc:creator><description>&lt;P&gt;Hallo Tobias,&lt;/P&gt;
&lt;P&gt;normalerweise lassen sich Objekte mit einer RID kleiner „1000“ nicht löschen. Von daher muß etwas „unschönes“ bei der Migration oder danach passiert sein, wenn der Account nicht mehr vorhanden ist.&lt;/P&gt;
&lt;P&gt;Es gibt keine offiziell dokumentierte Möglichkeit den ersten Administrator Account neu anzulegen. Auf der sicheren Seite ist man also, wenn man eine Migration in eine neue Domäne / einen neuen Forest vornimmt. &lt;/P&gt;
&lt;P&gt;Grundsätzlich ist das Konto jedoch nicht zwangsläufig notwendig. Wenn etwa in der Domäne &lt;U&gt;keine&lt;/U&gt; Account Lockout Policies eingesetzt werden, können andere Accounts mit den gewünschten administrativen Rechten ausgestattet werden, so daß das Fehlen des ersten Administrator-Accounts der Domäne nicht weiter „auffällt“. Wenn jedoch Account Lockout Policies eingesetzt werden, macht dieser Account in jedem Fall Sinn, da ansonsten bei einem Angriff &lt;STRONG&gt;alle&lt;/STRONG&gt; vorhandenen Accounts „stillgelegt“ werden können. &lt;/P&gt;
&lt;P&gt;Viele Grüße, Fabian&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3112770" width="1" height="1"&gt;</description></item><item><title>re: Schutz vor Account Lockouts auch für andere Konten als “Administrator”?</title><link>http://blogs.technet.com/b/deds/archive/2008/07/28/schutz-vor-account-lockouts-auch-fuer-andere-konten-als-administrator.aspx#3112692</link><pubDate>Wed, 27 Aug 2008 12:39:29 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3112692</guid><dc:creator>Tobias</dc:creator><description>&lt;p&gt;Hallo,&lt;/p&gt;
&lt;p&gt;vielen dank f&amp;#252;r den guten Beitrag! Ich habe mal zum Administrator Account eine Frage.&lt;/p&gt;
&lt;p&gt;Was macht man denn wenn bei der Umstellung der Domain von NT4 auf Windows 2000 der Administrator Account gel&amp;#246;scht wurde?&lt;/p&gt;
&lt;p&gt;Es scheint so das damals aufgrund von vermeindlicher Sicherheit der Administrator in der Domain gel&amp;#246;scht wurde. Es gibt zwar ein paar Domain Administrator Accounts aber keinen Account mit der SID 500 am Ende.&lt;/p&gt;
&lt;p&gt;Ist die einzige M&amp;#246;glichkeit eine den Account zu &amp;quot;restoren&amp;quot; eine Migration in eine &amp;quot;neue&amp;quot; Domain oder gibt es andere Weg?&lt;/p&gt;
&lt;p&gt;gru&amp;#223;&lt;/p&gt;
&lt;p&gt;Tobias&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3112692" width="1" height="1"&gt;</description></item></channel></rss>