← Zur FAQ-Übersicht

Corporate Edition

Corporate Edition: Client-Sicherheitsrichtlinien zentral verwalten

Die Corporate Edition ist eine eigene Ausgabe des Windows-Clients von Password Depot für Unternehmen, die ihre Clients zentral über den Enterprise Server steuern. Im Unterschied zur Standard-Edition setzt die Corporate Edition die im Server-Manager definierten Client-Sicherheitsrichtlinien (Menüpunkt: CE-Clientrichtlinien) verbindlich um – die Standard-Edition unterstützt diese Richtlinien nicht. Sie erkennen die Corporate Edition am Zusatz „Corporate Edition" im Fenstertitel; das Installationsprogramm (pdepot19CE.exe) finden Sie auf der Server-Download-Seite der Password Depot-Website.

Standard-Edition oder Corporate Edition?

  • Standard-Edition: Alle Funktionen sind nach der Installation nutzbar; die Programmoptionen legt jeder Benutzer selbst fest. Geeignet für Einzelanwender und Teams ohne verbindliche Vorgaben.

  • Corporate Edition: Der Funktionsumfang wird zentral vorgegeben. Solange ein Client noch keine Richtlinie vom Server erhalten hat, sind sicherheitskritische Funktionen standardmäßig deaktiviert (u. a. Drucken, Exportieren, Synchronisieren, das Ver- und Entschlüsseln externer Dateien sowie alle Speicherorte außer dem Enterprise Server). Geeignet für Umgebungen mit Compliance-Anforderungen.

So funktionieren die CE-Clientrichtlinien

  1. Öffnen Sie den Server-Manager und wählen Sie Verwalten → CE-Clientrichtlinien.

  2. Aktivieren Sie die Richtlinien über den Schalter oben im Dialog – erst dann werden sie auf den Clients erzwungen.

  3. Konfigurieren Sie die vier Kategorien: Kennwortrichtlinien (Vorgaben wie minimale Kennwortlänge, Komplexität und maximales Kennwortalter; verbindlich für das Master-Kennwort lokaler Datenbanken), Richtlinien für erlaubte Speicherorte (welche Speicherorte neben dem Enterprise Server zulässig sind, z. B. Lokales System oder einzelne Cloud-Dienste), Richtlinien für Aktionen (z. B. Drucken, Exportieren, Daten in die Zwischenablage kopieren) und Programmoptionen (z. B. Update-Modus, Sperrverhalten, Standard-Authentifizierungsmodus).

  4. Speichern Sie mit OK. Über Standardeinstellungen wiederherstellen setzen Sie die Werte im Dialog zurück.

Ein Client übernimmt die Richtlinien, sobald sich der Benutzer einmal erfolgreich am Enterprise Server angemeldet hat; sie bleiben danach auch im Offline-Betrieb wirksam. Die Richtlinien gelten immer serverweit für alle Benutzer – eine abweichende Konfiguration pro Benutzer, Gruppe oder Datenbank ist nicht vorgesehen.

Typische Einsatzszenarien

  • Export, Druck oder das Kopieren in die Zwischenablage unterbinden, damit Kennwörter das System nicht unkontrolliert verlassen.

  • Nur freigegebene Speicherorte zulassen – etwa ausschließlich den Enterprise Server, keine privaten Cloud-Konten.

  • Kennwort-Vorgaben für lokal gespeicherte Datenbanken erzwingen.

  • Einheitliche Programmeinstellungen vorgeben (automatische Sperre, Anmeldemodus, Update-Verhalten).

Hinweis: Damit Benutzer die Richtlinien nicht durch Installation der Standard-Edition umgehen, legen Sie unter Verwalten → Servereinstellungen, Bereich Verbindungen → Unterstützte Clients, fest, dass sich nur die Corporate-Edition für Windows mit dem Server verbinden darf.

Verwandte Themen:

Problem nicht gelöst?

Unser Support-Team hilft Ihnen weiter – melden Sie einen Fehler, schlagen Sie eine Verbesserung vor oder vereinbaren Sie einen Termin.

Support kontaktieren