Local Admin Auditor

Local Admin Auditor

Domänen-Auditor

Der ISW Local Admin Auditor ist ein professionelles Werkzeug für Windows-Administratoren, das alle Mitglieder der lokalen Administratoren-Gruppe im gesamten Active Directory-Netzwerk systematisch ausliest, auswertet und dokumentiert.

„Was nicht dokumentiert ist, hat nicht stattgefunden.”

RolleNutzen durch den ISW Local Admin Auditor
IT-Security-BeauftragterKontinuierliche Überwachung des Berechtigungsmanagements. Nachweis von Compliance-Maßnahmen. Frühzeitige Erkennung von Sicherheitsabweichungen.
SystemadministratorSchneller Überblick über lokale Admin-Mitglieder auf allen Domänen-Computern. Effizienz bei der Berechtigungsbereinigung.
IT-Leitung / CISOManagement-taugliche PDF-Berichte und KPI-Dashboard. Entscheidungsgrundlage für Sicherheitsinvestitionen.
Compliance-ManagerNachweis regelmäßiger Prüfungen für Audits (ISO 27001, BSI, DSGVO, PCI DSS). Archivierbare Berichte.
IT-ForensikSchnelle Analyse nach Sicherheitsvorfällen: Welche Konten hatten wann Admin-Rechte?

Lizenzierung

Gute Software muss nicht teuer sein.

Einmalig 99,00 € (inkl. 19% MwSt.)

  • Standortlizenz ohne Benutzerbegrenzung
  • Keine Folgekosten, keine Abonnements
  • Kostenlose Updates innerhalb der Hauptversion

Hauptmerkmale

Domänenweiter Scan

AD-IntegrationAutomatische Auflistung aller Computerkonten aus dem Active Directory – gefiltert nach Domäne, OU, Computertyp und Konto-Status.
Paralleler ScanBis zu 50 Computer gleichzeitig scannen. Konfigurierbare Parallelität für optimale Performance in jedem Netzwerk.
Zwei Scan-MethodenWinNT ADSI (DCOM, Port 135) für Standard-Umgebungen. WinRM/PowerShell-Remoting (Port 5985/5986) für Umgebungen mit gesperrtem Port 135.
FQDN-AuflösungAutomatische DNS-Auflösung von NetBIOS-Namen zu FQDN für zuverlässige WinRM-Verbindungen.

Intelligente Risikobewertung

Hoch-Risiko-ErkennungAutomatische Markierung wenn der Builtin-Administrator aktiv ist oder mehr als X Mitglieder in der Gruppe sind (konfigurierbar).
Mittel-Risiko-ErkennungErkennung von Domänenbenutzern direkt in lokalen Admin-Gruppen, unbekannten Konten und zu vielen lokalen Benutzern.
Builtin-Admin-ErkennungZuverlässige Erkennung des eingebauten Administrator-Kontos über SID-RID 500 – auch bei Umbenennung.
Kontotyp-AnalyseUnterscheidung zwischen Domänenbenutzern, Domänengruppen, lokalen Benutzern und unbekannten Konten.

Reporting und Export

PDF-GesamtberichtVollständiger, professioneller PDF-Bericht mit ISW-Design: Zusammenfassung, Statistik und Detailseite pro Computer.
PDF-EinzelberichtGezielter Einzelbericht für einen ausgewählten Computer – ideal für Eskalationen und Einzelfallanalysen.
CSV-ExportMaschinenlesbare Ausgabe aller Scan-Ergebnisse für Excel-Auswertungen oder SIEM-Integration.
E-Mail-VersandDirekter Berichts-Versand per SMTP mit HTML-E-Mail und PDF-Anhang – automatisch oder manuell.

Benutzeroberfläche

DashboardFünf KPI-Karten: Gesamt, Hohes Risiko, Mittleres Risiko, Kein Risiko, Nicht erreichbar – immer aktuell.
Live-FilterSofortige Filterung der Ergebnisse nach Computername, Risikostufe oder Betriebssystem – ohne Neuscannung.
Detail-DialogDoppelklick auf jeden Computer öffnet einen vollständigen Detail-Dialog mit allen Mitgliedern und direktem PDF-/E-Mail-Zugang.
Persistente EinstellungenAlle Einstellungen inkl. Risikoschwellenwerte werden automatisch gespeichert und beim nächsten Start wiederhergestellt.
Aktions-LogVollständige Protokollierung aller Aktionen in strukturierten Log-Dateien mit 30-Tage-Aufbewahrung.

Sicherheitsrisiken durch unkontrollierte Administratoren

Lokale Administratoren-Berechtigungen eröffnen weitreichende Möglichkeiten: Software installieren, Dienste starten, Systemdateien verändern, Sicherheitsrichtlinien umgehen. Jedes Konto in der lokalen Administratoren-Gruppe ist damit ein potenzieller Angriffspunkt.

RisikoAuswirkung
Vergessene KontenEhemalige Mitarbeiter oder Dienstleister haben weiterhin Zugriff
Servicekonten als AdminBei Kompromittierung des Kontos vollständige Systemkontrolle
Builtin-Administrator aktivBekanntes Angriffsziel, oft mit Standard-Passwörtern
Shadow AdminsInoffizielle Admins durch verschachtelte Gruppen
Pass-the-Hash / Lateral MovementKompromittierte lokale Admins ermöglichen Ausbreitung im Netzwerk

Detail-Ansicht

Ein einzelner Klick auf eine Zeile öffnet das Detail-Panel rechts mit allen Mitgliedern der lokalen Administratoren-Gruppe. Ein Doppelklick öffnet den vollständigen Detail-Dialog mit KPI-Karten, Info-Tabelle und direktem PDF-/E-Mail-Zugang.

Local Admin Auditor

Das Kontextmenü (Rechtsklick auf eine Zeile) bietet:

  • PDF-Bericht für diesen Computer erstellen
  • Bericht per E-Mail senden
  • Computername in die Zwischenablage kopieren

Compliance-Anforderungen

Compliance-Anforderungen

Zahlreiche regulatorische Rahmenbedingungen und Sicherheitsstandards verlangen die regelmäßige Überprüfung und Dokumentation von Administratoren-Berechtigungen:

  • BSI IT-Grundschutz – ORP.4: Identitäts- und Berechtigungsmanagement
  • ISO/IEC 27001 – A.9.2: Benutzerzugangsmanagement
  • DSGVO – Artikel 32: Sicherheit der Verarbeitung (Zugriffskontrolle)
  • PCI DSS – Requirement 7 & 8: Zugriff auf Systemkomponenten beschränken
  • NIS2-Richtlinie – Artikel 21: Zugangsmanagement und Authentifizierung

Local Admin Auditor  – „Wer Admins nicht kennt, kann sie nicht kontrollieren.”

Teil der ISW-Tools Suite von IT-Service Walter

© 2026 IT-Service Walter | Alle Rechte vorbehalten