Unternehmen müssen häufig interne IT-Richtlinien, gesetzliche Vorgaben und Datenschutzstandards einhalten. Mit Password Depot Enterprise Server ab Version 11 stehen dafür Client-Sicherheitsrichtlinien (Client Security Policies) zur Verfügung.
Damit definieren und erzwingen Sie sicherheitsrelevante Einstellungen zentral im Password Depot Server Manager – konsistent für alle angebundenen Clients.
WICHTIG: Serverweite Gültigkeit (nicht pro Benutzer/Gruppe)
Client-Sicherheitsrichtlinien gelten immer für den gesamten Server und damit für alle Benutzer. Einstellungen, die Sie hier festlegen, können nicht nachträglich auf Datenbank-Ebene für einzelne Benutzer oder Gruppen abweichend konfiguriert oder überschrieben werden.
WICHTIG: Nur Corporate Edition unterstützt diese Funktion
Client-Sicherheitsrichtlinien greifen ausschließlich mit der Windows Client Corporate Edition. Die Standard Edition unterstützt diese Richtlinien nicht (die Einstellungen werden dort nicht erzwungen).
Warum gibt es Standard Edition und Corporate Edition?
Die beiden Windows-Clients sind bewusst getrennt, weil sie unterschiedliche Anforderungen abdecken:
Standard Edition: Fokus auf einfache, sofort nutzbare Bedienung ohne zentrale Einschränkungen.
Corporate Edition: Fokus auf zentrale Steuerung, einheitliche Konfiguration und Compliance in Unternehmensumgebungen.
So bleibt die Standard Edition schlank, während die Corporate Edition die nötigen Kontrollmechanismen für IT-Abteilungen bietet.
Standard Edition vs. Corporate Edition im Überblick
Kriterium | Standard Edition | Corporate Edition |
|---|---|---|
Zielgruppe | Einzelanwender, kleine Teams | Unternehmen mit zentraler IT-Verwaltung |
Zentrale Richtlinien | Nicht unterstützt | Unterstützt (Client-Sicherheitsrichtlinien) |
Funktionszustand nach Installation | i. d. R. sofort voll nutzbar | i. d. R. stärker eingeschränkt, über Richtlinien steuerbar |
Typisches Ziel | maximale Flexibilität | Kontrolle, Einheitlichkeit, Compliance |
Was steuern Client-Sicherheitsrichtlinien?
Mit Client-Sicherheitsrichtlinien legen Sie zentral fest, welche Funktionen und Einstellungen im Windows-Client zulässig sind. Die Richtlinien:
gelten für alle Clients, die sich mindestens einmal mit dem Enterprise Server verbunden haben,
werden automatisch angewendet,
wirken konsistent, auch wenn ein Client offline arbeitet (nachdem er die Richtlinie einmal erhalten hat).
Typische Bereiche (je nach verfügbarer Option in Ihrer Version) sind z. B.:
Passwort- und Sicherheitsvorgaben (z. B. Richtlinien rund um Kennwörter/Authentifizierung)
Speicher- und Cloud-Optionen (z. B. erlaubte Cloud-Dienste)
Aktionen/Funktionen im Client (z. B. Drucken, Export, sonstige Aktionen)
Programmeinstellungen (z. B. Standardverhalten beim Anmelden am Enterprise Server)
Praxisbeispiele
Zwischenablage-Kopieren unterbinden
Sie möchten verhindern, dass Passwörter über die Zwischenablage in andere Anwendungen kopiert werden (Risiko: unkontrollierte Weitergabe oder Auslesen durch andere Software).
→ Setzen Sie eine Richtlinie, die das Kopieren in die Zwischenablage deaktiviert oder einschränkt (sofern in Ihrer Version verfügbar).
Export von Datenbanken blockieren
Sie möchten verhindern, dass Benutzer komplette Datenbanken exportieren und außerhalb Ihrer Umgebung weitergeben.
→ Erzwingen Sie eine Richtlinie, die Exportfunktionen deaktiviert bzw. nur in definierten Fällen erlaubt.
Nur definierte Cloud-Dienste erlauben
Sie wollen sicherstellen, dass nur freigegebene Cloud-Speicher genutzt werden (z. B. aus Compliance-Gründen).
→ Aktivieren Sie ausschließlich zugelassene Cloud-Dienste und deaktivieren Sie nicht freigegebene Speicheroptionen.
Konfiguration im Password Depot Server Manager
So definieren Sie die Richtlinien zentral:
Öffnen Sie den Password Depot Server Manager.
Navigieren Sie zu: Verwalten → CE-Clientrichtlinien
Legen Sie die gewünschten Einstellungen fest und speichern Sie die Richtlinie.
Wichtig für die Verteilung:
Ein Client muss sich mindestens einmal mit dem Enterprise Server verbunden haben, um die Richtlinie zu erhalten.
Danach wird sie auch bei Offline-Nutzung weiterhin angewendet (bis sie geändert und erneut synchronisiert wird).
Download der Corporate Edition
Die Corporate Edition des Windows-Clients finden Sie hier.