Der InterAction Windows Client verwendet Benutzerkonten und Passwörter, um zu überprüfen, ob Benutzer, die sich beim Windows Client anmelden möchten, autorisiert sind. Abhängig von den Sicherheitsanforderungen in Ihrem Unternehmen können Sie verschiedene Optionen zur Benutzerüberprüfung auswählen, um das Benutzerkonto und das Passwort aus anderen Quellen zu beziehen.
Sie können den Windows Client so konfigurieren, dass immer Konten und Passwörter erforderlich sind, oder die Software so einrichten, dass die Kontoinformationen aus anderen Quellen bezogen und das Anmeldedialogfeld umgangen werden.
Überblick über die Benutzerüberprüfung
Für die Anmeldung am Windows Client sind immer zwei Informationen erforderlich:
- Ein Kontoname, der exakt mit dem Kontonamen eines gültigen Benutzers übereinstimmt.
- Ein Passwort, das exakt mit dem Passwort des gültigen Benutzers übereinstimmt (in der Datenbank verschlüsselt gespeichert). Diese Anforderung kann aufgehoben werden, indem Passwörter mit einer Mindestlänge von 0 zugelassen werden.
Diese Angaben werden normalerweise bei jedem Start des Windows Clients im Anmeldedialogfeld abgefragt.
Nach der Anmeldung bestimmt der Benutzerkontoname, auf welche Ordner der Benutzer entsprechend den definierten Zugriffsrechten zugreifen kann.
Sie können den Windows Client wie folgt konfigurieren:
- Benutzer dazu verpflichten, bei jeder Anmeldung Kontoname und Passwort einzugeben. Diese Option bietet das höchste Maß an Sicherheit.
- Das Anmeldedialogfeld umgehen, indem Kontoname und Passwort aus anderen Quellen bezogen werden. Es gibt verschiedene Möglichkeiten, dies zu tun, abhängig davon, wie Ihr Unternehmen den Windows Client nutzt und was Sie erreichen möchten.
Diese Optionen werden im Folgenden unter „Anmeldedialogfeld umgehen vs. Benutzer zur Eingabe ihrer Daten auffordern“ beschrieben und gegenübergestellt.
Anmeldedialogfeld umgehen vs. Benutzer zur Eingabe ihrer Daten auffordern
Wie im Überblick über die Benutzerüberprüfung beschrieben, muss ein Benutzer beim Anmelden am Windows Client einen gültigen Kontonamen und ein Passwort angeben. Diese Informationen werden normalerweise bei jedem Start des Windows Clients im Anmeldedialogfeld abgefragt.
Benutzer bei jeder Anmeldung zur Eingabe aller Anmeldedaten zu verpflichten, ist die einfachste Option in der Umsetzung und bietet das höchste Maß an Sicherheit. Allerdings müssen die Benutzer dann bei jeder Nutzung des Windows Clients ihre Kontoinformationen eingeben.
Alternativ können Sie Ihr System so konfigurieren, dass das Anmeldedialogfeld beim Start des Windows Clients umgangen wird, indem Kontoname und Passwort automatisch aus anderen Quellen bereitgestellt werden.
Wenn Sie das Anmeldedialogfeld umgehen, kann dies dazu führen, dass Passwörter häufiger vergessen werden, da Benutzer ihr Passwort nur selten eingeben müssen.
Folgende Quellen stehen zur Verfügung, um Kontoname und Passwort bereitzustellen:
- Netzwerk-Benutzerüberprüfung – Bei dieser Option muss der Benutzer keinen Kontonamen und kein Passwort angeben, wenn der Kontoname des aktuell am Netzwerkbetriebssystem angemeldeten Benutzers mit einem aktiven InterAction-Benutzerkonto übereinstimmt. Wenn Sie diese Option nutzen, müssen die InterAction-Kontonamen exakt mit den Netzwerkkontonamen übereinstimmen.
-
Die Windows Client-Befehlszeile – Der Schalter /u gibt den Benutzernamen an; der Schalter /p das Passwort. Zum Beispiel startet die folgende Befehlszeile den Windows Client mit dem Kontonamen EMROBERTS und dem Passwort „SECRETPW“:
INTRACTN.exe /uEMROBERTS /pSECRETPW
Auswahl einer Methode zur Benutzerüberprüfung
Bevor Sie entscheiden, wie Sie die Benutzerüberprüfung konfigurieren, beachten Sie bitte folgende wichtige Punkte:
- Wenn Sie eine Methode wählen, die das Anmeldedialogfeld umgeht, kann dies dazu führen, dass Passwörter häufiger vergessen werden, da Benutzer ihr Passwort nur selten eingeben.
- Wenn Sie das Anmeldedialogfeld umgehen, sollten Sie eventuell einstellen, dass Passwörter nie ablaufen. Benutzer könnten durch eine „Passwort abgelaufen“-Meldung verwirrt werden, wenn sie nie ein Passwort eingeben.
Welche Option Sie wählen, hängt vom gewünschten Sicherheitsniveau ab.
Netzwerküberprüfung konfigurieren
Wie oben unter Auswahl einer Methode zur Benutzerüberprüfung erwähnt, muss ein Benutzer dem Windows Client einen gültigen Benutzernamen und ein Passwort bereitstellen.
Sie können den Windows Client auf verschiedene Arten so konfigurieren, dass diese Informationen bezogen werden.
- Um Benutzer immer über das Anmeldedialogfeld am Windows Client anzumelden, siehe Maximale Sicherheitsüberprüfung verwenden.
- Um Benutzern die Anmeldung am Windows Client zu ermöglichen, ohne jemals das Anmeldedialogfeld zu verwenden, siehe einen der folgenden Abschnitte:
Maximale Sicherheitsüberprüfung verwenden
- Melden Sie sich beim InterAction Administrator an.
-
Folgen Sie der Anleitung unter Benutzer-Passwortbeschränkungen festlegen und setzen Sie die Passwort-Mindestlänge bei Mindestanzahl Zeichen auf einen Wert ungleich null.
Dadurch werden Benutzer gezwungen, ein Passwort zu setzen und zu pflegen.
- Doppelklicken Sie im Hauptfenster des InterAction Administrators auf Benutzerkonto- und Gruppenkonfiguration in der Entitätenliste.
- Wählen Sie Sicherheit.
- Deaktivieren Sie das Kontrollkästchen Passwort nicht erforderlich, wenn am Netzwerk angemeldet.
- Wählen Sie OK.
Kontoinformationen über die Windows Client-Befehlszeile übergeben
-
Fügen Sie das gewünschte/n Parameter am Ende der Windows Client-Befehlszeile für das Windows-Symbol oder die Verknüpfung hinzu.
Die folgende Tabelle beschreibt die verfügbaren Parameter und deren Funktion.
Diese Tabelle listet nur die Parameter auf, die sich auf Kontoinformationen beziehen.
Parameter Funktion /u[AccountName] Füllt das Feld Konto im InterAction-Anmeldedialogfeld automatisch mit dem angegebenen Kontonamen aus. /p[Password] Füllt das Passwortfeld im InterAction-Anmeldedialogfeld automatisch mit dem angegebenen Passwort aus. /u[AccountName]/p[Password] Umgeht das InterAction-Anmeldedialogfeld vollständig und meldet sich mit dem angegebenen Kontonamen und Passwort an. - Beachten Sie folgende Hinweise:
- Sie können die Befehlszeilenparameter für verschiedene Benutzer unterschiedlich festlegen.
- Fügen Sie kein Leerzeichen zwischen dem Schalter und dem Text ein (zum Beispiel funktioniert /u EMROBERTS nicht).
- Setzen Sie den Text in doppelte Anführungszeichen ("), wenn der Text Leerzeichen enthält. Wenn der Name keine Leerzeichen enthält, sind die Anführungszeichen nicht erforderlich.
- Bei Verwendung mehrerer Parameter fügen Sie ein Leerzeichen zwischen den Parametern ein.
Netzwerküberprüfung aktivieren
- Melden Sie sich beim InterAction Administrator an.
- Doppelklicken Sie im Hauptfenster des InterAction Administrators auf Benutzerkonto- und Gruppenkonfiguration in der Entitätenliste.
- Wählen Sie Sicherheit.
-
Geben Sie im Dialogfeld „Sicherheitseinstellungen“ im Textfeld Domäne eine vertrauenswürdige NT-Domäne(n) für die Benutzerarbeitsplätze an.
Ein Benutzer muss sich in einer der angegebenen Domänen befinden, um die Windows Client-Anmeldeseite zu umgehen.
Sie können mehrere Domänen angeben, indem Sie sie in der Liste mit Semikolons (;) trennen.
- Aktivieren Sie das Kontrollkästchen Passwort nicht erforderlich, wenn am Netzwerk angemeldet.
- Wählen Sie OK, um Ihre Änderungen zu speichern und das Dialogfeld zu schließen.