
Lithnet Password Protection for Active Directory (LPP) erweitert die Möglichkeiten einer Organisation, sicherzustellen, dass alle ihre Active Directory-Konten über starke Passwörter verfügen.
LPP ist ein Modul, das Sie auf Ihren Active Directory-Servern installieren. Es verwendet einen Passwortfilter, um Passwörter zu überprüfen, wenn Benutzer versuchen, sie zu ändern. Mit Gruppenrichtlinien passen Sie die Prüfungen an, die Sie für diese Passwörter durchführen möchten. Diese werden entweder abgelehnt oder genehmigt und im Verzeichnis gespeichert.
LPP gibt Ihnen die Kontrolle darüber, was ein gutes Passwort für Sie bedeutet. Ob Sie die NIST-Passwortempfehlungen von 2018 teilweise oder vollständig übernehmen möchten, es bietet eine umfangreiche Sammlung von Gruppenrichtlinien-basierten Steuerungen, mit denen Sie jede beliebige Kombination der folgenden Prüfungen bei versuchten Passwortänderungen aktivieren können.
- Blockieren kompromittierter Passwörter. Wir haben es extrem einfach gemacht, den HIBP-Datensatz zu importieren, aber Sie können auch beliebige Klartext-Passwörter oder NTLM-Hashes importieren, die Sie in die Hände bekommen.
- Blockieren von Passwörtern basierend auf bestimmten Wörtern. Das Hinzufügen eines gesperrten Wortes verhindert, dass es als Grundlage eines Passworts verwendet wird. Wenn Sie beispielsweise das Wort 'password' zum gesperrten Wortbestand hinzufügen, verhindert dies nicht nur die Verwendung des Wortes selbst, sondern auch gängiger Varianten wie 'P@ssw0rd', 'pa55word!' und 'password123456!'. LPP erkennt übliche Zeichenersetzungen und schwache Verschleierungen und verhindert deren Verwendung durch einen Normalisierungsprozess.
- Komplexitätsrichtlinien basierend auf der Länge definieren. Sie können beispielsweise für Passwörter unter 13 Zeichen Zahlen, Symbole, Groß- und Kleinbuchstaben verlangen, für Passwörter mit 13 oder mehr Zeichen jedoch keine speziellen Anforderungen stellen. Belohnen Sie Länge mit weniger Komplexität.
- Richtlinien auf Basis regulärer Ausdrücke. Wenn reguläre Ausdrücke Ihr Ding sind, können Sie einen regulären Ausdruck definieren, dem das Passwort entsprechen (oder nicht entsprechen) muss.
- Punktebasierte Komplexität. Weisen Sie Punkte für die Verwendung bestimmter Zeichen und Kategorien zu und legen Sie einen Mindestpunktwert fest, den ein Passwort erreichen muss.
Es enthält auch die Möglichkeit, die vorhandenen Passwörter Ihrer Benutzer mit der Liste der kompromittierten Passwörter zu überprüfen. So können Sie schwache und bekannte kompromittierte Passwörter finden und diese Benutzer zwingen, ihr Passwort zu ändern.
Zusätzliche Funktionen
- Vollständige PowerShell-Unterstützung, die verwendet wird, um:
- Kompromittierte Passwortlisten von der haveibeenpwned.com-API zu synchronisieren
- Eigene gesperrte Wörter und kompromittierte Passwörter hinzuzufügen sowie beliebte Wort- und Passwortlisten von Drittanbietern zu verwenden
- Passwörter und vorhandene Hashes gegen den kompromittierten Speicher zu testen
- Zu überprüfen, ob die aktuellen Passwörter Ihrer Benutzer in AD im kompromittierten Passwortspeicher gefunden werden
- Passwörter verlassen niemals den Domänencontroller
- Entwickelt für große Umgebungen, in denen hohe Leistung erforderlich ist
- Erstellt detaillierte Ereignisprotokolle
- Verwendet einen DFS-R-freundlichen Datenspeicher
- Kein Internetzugriff erforderlich
- Keine zusätzlichen Server für die Bereitstellung erforderlich
- Unterstützung für Gruppenrichtlinien
Systemanforderungen
LPP wird nur auf x64-Editionen von Windows unterstützt
Passwortfilter
PowerShell-Modul
Unternehmensunterstützung
Lithnet Password Protection ist kostenlos und Open Source, aber wir verstehen, dass der Einsatz von Drittanbieter-Code auf Ihren Domänencontrollern eine Entscheidung ist, die von einem Sicherheitsnetz profitiert.
Unternehmensunterstützungsvereinbarungen geben Ihrer Organisation direkten Zugang zum Lithnet-Entwicklungsteam für Fehlerbehebung, Konfigurationsanleitung und vorrangige Problemlösung.
Support-Angebot anfordern →
Community-Support ist über GitHub Issues verfügbar.
Erste Schritte
Laden Sie das Installationsprogramm von der Releases-Seite herunter.
Lesen Sie den Erste-Schritte-Leitfaden auf unserer Dokumentationsseite.
Wie kann ich zum Projekt beitragen?
- Haben Sie ein Problem gefunden und möchten, dass wir es beheben? Melden Sie es
- Möchten Sie ein Problem selbst beheben oder Funktionen hinzufügen? Klonen Sie das Projekt und reichen Sie einen Pull-Request ein
Bleiben Sie auf dem Laufenden
Danksagungen