Haupt-Template (nur für Meta-Menu und Seiten ohne Untermenu)
http://www.dynasys.de-Local Admin Manager
homeÜber unsLocal Admin ManagerACL Scan ManagerEmergency Admin ManagerNetwork Ressource ManagerSupportKontakt

Verwaltung von Adminrechten ist jetzt kinderleicht.

LAM v5.0 (Local Admin Manager)

In immer komplexer werdenden Netzwerkstrukturen ist es nötig, auch die lokalen Gruppen der Administratoren, Hauptbenutzer, Remote Desktop Benutzer und Netzwerkkonfigurations-Operatoren zentral verwalten zu können.

Der LAM ist eine für die Microsoft-Plattform geprüfte und zertifizierte Lösung, die dazu eingesetzt wird, lokale administrative Gruppen an PCs einfach und zentral mittels des Active Directorys zuzuweisen bzw. zu entfernen.

Mit dem LAM berechtigen Sie individuell Benutzer und Gruppen als lokale Administratoren oder Hauptbenutzer. Dabei müssen Sie Ihre gewohnte Administrationskonsole (Active Directory Benutzer und Computer) nicht verlassen. Sie können auf „eingeschränkte Gruppen“ verzichten und müssen nicht per Fernwartung den PC administrieren.

Für den Einsatz vom LAM benötigen Ihre PCs keine Installation einer bestimmten Software. Sie können entweder pro Domäne, auf Organisationsebene oder auf jedem einzelnen PC individuelle, lokale administrative Gruppen einfügen oder aufheben.

Beim Booten eines PCs werden die lokalen administrativen Gruppen aus dem Active Directory zugewiesen bzw. entzogen. Dies geschieht vor dem Anmelden eines Benutzers. Somit ist sichergestellt, dass an einem PC nur die von der Administration vorgegebenen lokalen administrativen Gruppen auf dem Computer eingetragen sind.

Ihre Vorteile

  • Zeitersparnis durch zentrale Steuerung
  • Unberechtigter Zugriff auf Administratorenrechte wird verhindert
  • Bestehende Sicherheitslücken der Standardsoftware werden effizient geschlossen
  • Verwendung/ Verwalten von lokal administrativen Gruppen

Die Funktionen

  • Verwalten von lokalen administrativen Gruppen auf Computerebene
  • Verwalten von lokalen administrativen Gruppen auf Domainebene
  • Verwalten von lokalen administrativen Gruppen auf Organisationsebene
  • Keine installierte Software am Client notwendig
  • Unterstütze Betriebssysteme: Windows XP Professional, Windows Vista, Windows 7, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2
  • Verwaltung auch im Offline-Betrieb möglich
  • Kontinuierliche Zuweisung/Rücknahme der lokalen administrativen Gruppen bei jedem Bootvorgang
  • Zeitliche Einschränkung des lokalen administrativen Gruppenrechts (Ablaufdatum)
  • Onlinezuweisung von lokalen administrativen Gruppenrechten ohne zu booten
  • Benutzerbenachrichtigung vor Ablauf des lokalen administrativen Gruppenrechts
  • Sammeln von lokalen administrativen Gruppen pro Domäne (Ermittlung des Ist-Zustands vor Aktivierung der Zuweisung)
  • Lokale administrative Gruppenrechte für Benutzer und Gruppen
  • Dynamisches Reporting über lokale administrative Gruppen mit Filter
  • Lizenzierung anhand der in Frage kommenden Computerobjekte im Active Directory
  • Automatische Rückmeldung der letzten Zuweisung, Anmeldung und Reboot

Folgende rechtlichen Anforderungen deckt
der LAM ab:

Generelle Anforderung an die Administration:

  • Kontrolle über den Stand der lokalen administrativen Gruppen
  • Vorbeugung vor unberechtigten Zuweisungen
  • Life-Cycle-Management
  • Tagesgenaue Pflege der lokalen administrativen Gruppen

BSI-Gefährdungskatalog:

  • G 2.7 Unerlaubte Ausübung von Rechten „Werden solche Rechte an die falsche Person vergeben oder wird ein Recht unautorisiert ausgeübt, können sich eine Vielzahl von Gefährdungen ergeben, die die Vertraulichkeit und Integrität von Daten oder die Verfügbarkeit von Rechnerleistung beeinträchtigen….“ (Quelle: BSI)
  • G 3.9 Fehlerhafte Administration des IT-Systems „…wenn zu großzügig Zugangsberechtigungen vergeben und diese dann nicht in gewissen Abständen kontrolliert werden…“ (Quelle: BSI)

BSI-Maßnahmenkatalog:

  • M 2.8 Vergabe von Zugriffsrechten Existiert ein geregeltes Verfahren für den Entzug von Zugriffsrechten? (Quelle: BSI)
  • M 4.50 Strukturierte Systemverwaltung unter Windows NT Die Anzahl der Benutzerkonten in der Gruppe „Administratoren“ sollte so gering wie möglich gehalten werden. … Wird regelmäßig kontrolliert, ob die Zuordnung der Benutzer zu den Gruppen noch mit den aktu ellen Aufgaben dieser Benutzer übereinstimmt? (Quelle: BSI)

Unsere Leistungen

  • Installation des Local Admin Manager v5.0
  • Individuelle Einrichtung des Local Admin Manager
  • Unterstützung und Support

Referenzen

  • Fraunhofer Institute for Software and Systems Engineering (ISST) Berlin
  • manroland AG
  • betapharm Arzneimittel GmbH

Vorstellung im LAB Report der Fachzeitschrift „Windows IT Pro“ 04/06 als Werkzeug zur vereinfachten Verwaltung lokaler Administratoren.

Download:

Produktinformationen LAM v5.0

Pressemitteilung, Markteinführung der neuen Version von LAM v5.0