{"id":2133,"date":"2011-07-17T21:42:00","date_gmt":"2011-07-17T19:42:00","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/begrenzter-zeichensatz-bei-active-directory-authentication\/"},"modified":"2016-08-23T15:05:54","modified_gmt":"2016-08-23T13:05:54","slug":"begrenzter-zeichensatz-bei-active-directory-authentication","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2011\/07\/begrenzter-zeichensatz-bei-active-directory-authentication\/","title":{"rendered":"Begrenzter Zeichensatz bei Active Directory Authentication"},"content":{"rendered":"<p>Puuuuh, nach mehr als einem halben Jahr komme ich endlich mal wieder dazu, hier einen Beitrag zu schreiben. Ich will nicht klagen, es waren einfach sehr viele und anspruchsvolle Projekte in den letzten Monaten. In den n\u00e4chsten Wochen hoffe ich nun, hier wieder einige hilfreiche Postings schreiben zu k\u00f6nnen.<\/p>\n<p>Ich fange mit einem &#8220;alten Schuh&#8221; an, allerdings in einer etwas anderen Auspr\u00e4gung. Ich habe bereits ja empfohlen, sich in der WatchGuard XML Konfigurationsdatei, und insbesondere bei Passw\u00f6rtern, Pre-Shared Keys etc. auf den Zeichensatz US-ASCII 7 zu beschr\u00e4nken, d.h. also insbesondere auf die Verwendung von <strong>\u00e4\u00f6\u00fc\u00df<\/strong> und <strong>Sonderzeichen zu verzichten<\/strong>. Ich empfehle sogar, Kennw\u00f6rter etc. g\u00e4nzlich nur aus den klassischen Buchstaben <strong>A-Z<\/strong>, <strong>a-z<\/strong> und den Ziffern <strong>0-9<\/strong> zu bilden. Ganz ohne Sonderzeichen, lieber ein paar Stellen mehr&#8230;<\/p>\n<p>Wenn nun <strong>User Authentication<\/strong> gegen\u00fcber <strong>Active Directory<\/strong> im Spiel ist, sollte diese Grundregel auch beherzigt werden, wenn die User ihre <strong><u>AD\/Windows-Kennw\u00f6rter<\/u><\/strong> festlegen. Ein Kunde berichtete von MUVPN-Einwahl-Problemen bei einem bestimmten User. Dieser hatte ein <strong>\u20ac-Zeichen<\/strong> in seinem Windows-Kennwort. Die Einwahl schlug fehl. Nach \u00c4nderung des AD\/Windows-Kennworts (ohne \u20ac-Zeichen) war die Einwahl erfolgreich!<\/p>\n<p>Der Kunde hat mir freundlicherweise eine Liste von Zeichen geschickt, die in einem AD\/Windows-Kennwort vorkommen d\u00fcrfen, damit eine MUVPN-Einwahl \/ User Authentication erfolgreich ist:<\/p>\n<p>!#$%&#038;()*+,-.0123456789:;<=>@ABCDEFGHIJKLMNOPQRSTUVWXYZ[]_abcdefghijklmnopqrstuvwxyz{} und das &#8220;Leerzeichen&#8221;&#8230;<\/p>\n<p>Diese Einschr\u00e4nkung d\u00fcrfte dann auch gelten, wenn die Einwahl bzw. Authentication per PPTP-VPN (i.V. mit RADIUS), SSL-VPN (AD oder RADIUS) und auch in Verbindung mit Two-Factor Authentication Systemen wie VASCO oder RSA gegen\u00fcber AD erfolgt!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puuuuh, nach mehr als einem halben Jahr komme ich endlich mal wieder dazu, hier einen Beitrag zu schreiben. Ich will nicht klagen, es waren einfach sehr viele und anspruchsvolle Projekte in den letzten Monaten. In den n\u00e4chsten Wochen hoffe ich nun, hier wieder einige hilfreiche Postings schreiben zu k\u00f6nnen. Ich fange mit einem &#8220;alten Schuh&#8221; an, allerdings in einer etwas anderen Auspr\u00e4gung. Ich habe bereits &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2011\/07\/begrenzter-zeichensatz-bei-active-directory-authentication\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">Begrenzter Zeichensatz bei Active Directory Authentication<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[69,283,296,292,331,309,325,304,312,332],"class_list":["post-2133","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog","tag-active-directory","tag-fireware-xtm","tag-ipsec-vpn","tag-konfigurationsdatei","tag-ldap","tag-muvpn","tag-pptp-vpn","tag-ssl-vpn","tag-user-authentication","tag-xml"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2133"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=2133"}],"version-history":[{"count":1,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2133\/revisions"}],"predecessor-version":[{"id":2319,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2133\/revisions\/2319"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=2133"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=2133"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=2133"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}