Zum Inhalt springen
Der Windows Papst – IT Blog Walter

Der Windows Papst – IT Blog Walter

Anleitungen & Lösungen rund um die IT

Blog Suche

  • Der Windows Papst
  • Wer bin ich
    • Unterstützung per PayPal
    • Mein Hobby
  • Shop
  • Impressum
    • Disclaimer
  • Datenschutz
  • Cookie-Richtlinie

Du bist hier:

  • Startseite
  • 2019
  • Juli
  • 8
  • UserAccountControl 0x1020 PASSWD_NOTREQ

UserAccountControl 0x1020 PASSWD_NOTREQ

8. Juli 2019 Jörn Walter Allgemein

PASSWD_NOTREQ WORKSTATION_TRUST_ACCOUNT

Eins meiner Clientsysteme (Computer-Objekt) wurde ausversehen aus dem AD gelöscht. Schnelle Hand wurde das Objekt wieder angelegt und das Passwort vom Client aus zurückgesetzt.

netdom resetpwd /s: dc01 /ud:NDS /pd: Passwort

Danach kontrollierte ich das Computer-Objekt anhand seiner Attribute. Da fiel mir auf, das unter dem Attribut „userAccountControl“ der Wert 0x1020 stand. Dieser Wert ist = (PASSWD_NOTREQ WORKSTATION_TRUST_ACCOUNT).

Das bedeutet im Umkehrschluss, dass diesem Account vertraut wird, obwohl kein Passwort hinterlegt ist. Somit sollte auch kein Secure Channel zum AD Controller aufgebaut werden können?!

Auch ein Reset des Accounts hat nichts daran geändert! Außer, dass das Computer-Objekt die Vertrauensstellung verloren hat.

Also habe ich mit Hilfe der Powershell mal überprüft, ob noch mehrere Computer-Objekte betroffen sind:

Vielleicht hat ja jemand von euch noch mehr Input für mich, um der Sache weiter nach gehen zu können. Danke

UserAccountControl 0x1020 PASSWD_NOTREQ

0x1000 (4096)0x10200x82000 (532480)0x82020band 32PASSWD_NOTREQ WORKSTATION_TRUST_ACCOUNTpasswordnotrequiredUserAccountControl

Kategorien

  • ADMX Vorlagen & Tools (3)
  • Allgemein (700)
  • Gruppenrichtlinien (49)
  • Internet (60)
  • Netzwerk (118)
  • Office & Exchange (256)
  • Security (266)
  • Skripte (546)
  • Windows 10 (221)
  • Windows 11 (41)
  • Windows 7 (76)
  • Windows 8 (68)
  • Windows Server 2008 (8)
  • Windows Server 2012 (91)
  • Windows Server 2016 (82)
  • Windows Server 2019 (107)
  • Windows Server 2022 (18)
  • Windows Server 2025 (27)
  • Zertifikate (109)

Archiv

Blogverzeichnisse

TopBlogs.de das Original - Blogverzeichnis | Blog Top Liste

Auszeichnung

DIIND_SIEGEL_Business_Innovator_IT-Service-Walter

Aktuelle Themen

  • Unsichtbare Gefahr im Netzwerk: Warum selbst aktuelle Windows-Systeme angreifbarer sind als gedacht
    24. April 2026
  • Sicherheit bei Online-Zahlungen: Worauf Nutzer achten sollten
    23. April 2026
  • BYOD im Unternehmen – Private Geräte sicher im Arbeitsalltag nutzen?
    22. April 2026
  • Windows Patch Compliance Analyzer
    21. April 2026
  • CVE-2026-33826: Kritische Active-Directory-Lücke – was Admins jetzt sofort tun müssen
    19. April 2026
  • AD User Attribute Manager
    19. April 2026
  • Sicher surfen und bezahlen: Browser-Einstellungen 2026
    15. April 2026
  • Identitätsmanagement 2026: Die Rolle von Domains in einer dezentralen Internet-Infrastruktur
    15. April 2026
  • Digitales Nutzungsrecht: Welche Arten von Lizenzen gibt es?
    15. April 2026
  • Pass-the-Hash und Lateral Movement: Wie Angreifer lokale Adminrechte ausnutzen — und wie man es verhindert
    13. April 2026
Copyright Jörn Walter 2025