Vorsicht bei Neuinstallation von Client Security Solution

Nightwolf

New member
Themenstarter
Registriert
26 Sep. 2006
Beiträge
123
Hallo,

ich konnte Client Security Solution nicht aktualisieren, weil eine Installationsdatei in C:\Windows\Downloaded Installations fehlte (warum auch immer...). Daraufhin habe ich CSS deinstalliert und neu installiert.
Vor der Neuinstallation habe ich den CSS-Verschlüsselungstext für die Windows-Anmeldung benutzt. Nach der Neuinstallation war die entsprechende Radiobox (in CSS -> Erweitert -> Authentifizierungsmodus ändern) noch ausgewählt, jedoch wurde die normale Windows-Anmeldung benutzt.
Also habe ich den Authentifizierungsmodus auf das Windows-Kennwort geändert (hier musste ich ein Passwort eingeben) und danach direkt wieder auf Verschlüsselungstext umgestellt (hier musste ich kein Passwort eingeben, dabei habe ich mir aber erst einmal nichts gedacht).
Beim nächsten Reboot wurde dann der Verschlüsselungstext benutzt. Ich habe CSS so eingestellt, dass beim Booten nur der Fingerprint erforderlich ist. Nach der Fingerprint-Abfrage wird also automatisch der Verschlüsselungstext eingetragen. Die Anmeldung funktionierte nicht (angeblich falsches Kennwort). Ich habe CSS so eingestellt, dass ich im Notfall das Kennwort noch selbst eingeben kann. Auch auf diese Weise funktionierte es nicht.
Mir blieb nichts anderes übrig als ein Backup einzuspielen (das ich glücklicherweise direkt vor der CSS Neuinstallation gemacht hatte). Ich habe es nochmal probiert, mich nochmal vergewissert, dass der Verschlüsselungstext auch wirklich stimmt (durch Ändern des Verschlüsselungstextes, dort kommt nämlich bei falschem aktuellen Verschlüsselungstext die Meldung "Authentifizierung fehlgeschlagen" und bei korrektem "Ihr Passwort erfüllt nicht die Richtlinien (keine Zahl am Ende)" (sinngemäß)).
Ich habe es noch einmal probiert, mit dem gleichen Ergebnis. Also erneut Wiederherstellen des Backups...
Hätte es nun nicht funktioniert wäre ich künftig beim Windows-Kennwort geblieben. Glücklicherweise funktionierte es aber. Der Trick ist einfach nach jeder Änderung des Authentifizierungsmodus' neuzustarten.

Mein Tipp also an all jene, die irgendwann mal gezwungen sind CSS neuzuinstallieren und den Verschlüsselungstext als Authentifizierungsmodus benutzen:


Unbedingt nach jeder Änderung des Authentifizierungsmodus' rebooten (insbesondere auch wenn man ihn nur ändert um ihn gleich darauf wieder zu ändern)!


Viele Grüße

Nightwolf
 
Danke für die umfangreichen Informationen und den Tipp am Ende. Mal eine Frage dazu: Setzt Du Dein TP beruflich ein und sind sensible Daten darauf gespeichert? Wenn nein, frage ich mich nämlich wofür Du den ganzen Aufwand betreibst. Ich habe den ganzen Mist deinstalliert, weil ich mein TP eben nicht beruflich einsetze und dementsprechend auch keiner an meine Daten rankommt.
 
Original von highwaystar
Danke für die umfangreichen Informationen und den Tipp am Ende.

Gerne.

Original von highwaystar
Mal eine Frage dazu: Setzt Du Dein TP beruflich ein und sind sensible Daten darauf gespeichert? Wenn nein, frage ich mich nämlich wofür Du den ganzen Aufwand betreibst. Ich habe den ganzen Mist deinstalliert, weil ich mein TP eben nicht beruflich einsetze und dementsprechend auch keiner an meine Daten rankommt.

Ich setze mein TP nur privat und fürs Studium ein. Es sind keine allzu sensiblen Daten darauf gespeichert. Natürlich hätte mir das von Anfang an egal sein können, mich ärgert es aber, wenn etwas nicht mehr so funktioniert wie es sollte und mich interessiert es warum es das nicht mehr tut.
 
Original von highwaystar
Danke für die umfangreichen Informationen und den Tipp am Ende. Mal eine Frage dazu: Setzt Du Dein TP beruflich ein und sind sensible Daten darauf gespeichert? Wenn nein, frage ich mich nämlich wofür Du den ganzen Aufwand betreibst. Ich habe den ganzen Mist deinstalliert, weil ich mein TP eben nicht beruflich einsetze und dementsprechend auch keiner an meine Daten rankommt.

Auch ich setze mein Thinkpad ausschließlich privat ein. Trotzdem habe ich kein Interesse daran, dass andere im Ernstfall Zugriff auf meine Bewerbungsunterlagen haben, in Fotos von mir und meiner Familie wühlen oder meine Emails lesen. Immerhin befindet sich mein gesamtes digitales Privatleben auf der Platte und das soll auch privat bleiben.

Ohne Verschlüsselung käme ich mir irgendwie 'schmutzig' vor ;)
 
Das muss jeder für sich selber entscheiden. Ich habe zu Hause nichts zu verbergen und eine Paranoia habe ich auch nicht :D
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben