Die Corporate Edition ist eine eigene Ausgabe des Windows-Clients von Password Depot für Unternehmen, die ihre Clients zentral über den Enterprise Server steuern. Im Unterschied zur Standard-Edition setzt die Corporate Edition die im Server-Manager definierten Client-Sicherheitsrichtlinien (Menüpunkt: CE-Clientrichtlinien) verbindlich um – die Standard-Edition unterstützt diese Richtlinien nicht. Sie erkennen die Corporate Edition am Zusatz „Corporate Edition" im Fenstertitel; das Installationsprogramm (pdepot19CE.exe) finden Sie auf der Server-Download-Seite der Password Depot-Website.
Standard-Edition oder Corporate Edition?
Standard-Edition: Alle Funktionen sind nach der Installation nutzbar; die Programmoptionen legt jeder Benutzer selbst fest. Geeignet für Einzelanwender und Teams ohne verbindliche Vorgaben.
Corporate Edition: Der Funktionsumfang wird zentral vorgegeben. Solange ein Client noch keine Richtlinie vom Server erhalten hat, sind sicherheitskritische Funktionen standardmäßig deaktiviert (u. a. Drucken, Exportieren, Synchronisieren, das Ver- und Entschlüsseln externer Dateien sowie alle Speicherorte außer dem Enterprise Server). Geeignet für Umgebungen mit Compliance-Anforderungen.
So funktionieren die CE-Clientrichtlinien
Öffnen Sie den Server-Manager und wählen Sie Verwalten → CE-Clientrichtlinien.
Aktivieren Sie die Richtlinien über den Schalter oben im Dialog – erst dann werden sie auf den Clients erzwungen.
Konfigurieren Sie die vier Kategorien: Kennwortrichtlinien (Vorgaben wie minimale Kennwortlänge, Komplexität und maximales Kennwortalter; verbindlich für das Master-Kennwort lokaler Datenbanken), Richtlinien für erlaubte Speicherorte (welche Speicherorte neben dem Enterprise Server zulässig sind, z. B. Lokales System oder einzelne Cloud-Dienste), Richtlinien für Aktionen (z. B. Drucken, Exportieren, Daten in die Zwischenablage kopieren) und Programmoptionen (z. B. Update-Modus, Sperrverhalten, Standard-Authentifizierungsmodus).
Speichern Sie mit OK. Über Standardeinstellungen wiederherstellen setzen Sie die Werte im Dialog zurück.
Ein Client übernimmt die Richtlinien, sobald sich der Benutzer einmal erfolgreich am Enterprise Server angemeldet hat; sie bleiben danach auch im Offline-Betrieb wirksam. Die Richtlinien gelten immer serverweit für alle Benutzer – eine abweichende Konfiguration pro Benutzer, Gruppe oder Datenbank ist nicht vorgesehen.
Typische Einsatzszenarien
Export, Druck oder das Kopieren in die Zwischenablage unterbinden, damit Kennwörter das System nicht unkontrolliert verlassen.
Nur freigegebene Speicherorte zulassen – etwa ausschließlich den Enterprise Server, keine privaten Cloud-Konten.
Kennwort-Vorgaben für lokal gespeicherte Datenbanken erzwingen.
Einheitliche Programmeinstellungen vorgeben (automatische Sperre, Anmeldemodus, Update-Verhalten).
Hinweis: Damit Benutzer die Richtlinien nicht durch Installation der Standard-Edition umgehen, legen Sie unter Verwalten → Servereinstellungen, Bereich Verbindungen → Unterstützte Clients, fest, dass sich nur die Corporate-Edition für Windows mit dem Server verbinden darf.
Verwandte Themen:
Warum werden die Client-Sicherheitsrichtlinien am Client nicht übernommen?
Lizenzschlüssel automatisiert an die Windows-Clients verteilen
Wie lauten die Befehlszeilen-Parameter des Installers für die Silent Installation des Client?
Online-Hilfe Enterprise Server, Kapitel „CE-Clientrichtlinie“