Zulässige Zeichen für Kennwörter, Active Directory

  • Hallo,


    ich versuche eine TS-419U Turbo NAS, Firmware-Stand 3.5.2 1126T (vom 25.11.2011, gegenwärtig aktuell) mit einem Domänen-Server zu verbinden. Dies gelang auf Anhieb nicht. Im Internet habe ich dann heraus gefunden, dass das Kennwort nicht das Zeichen "!" enthalten darf, was bei dem verwendeten Kennwort des Administrator-Kontos auch nicht der Fall war. Neben Groß- und Kleinbuchstaben und Zahlen enthält das Kennwort die Zeichen "$%=" (ohne Anführungszeichen). Offensichtlich ist von diesen Zeichen auch mindestens eins dem NAS zuwider. Nachdem ich das Kennwort dieses Kontos auf ein "einfaches" Passwort, in dem Fall "Password" änderte konnte ich der Domäne beitreten. Um weder einem unnötigen Sicherheitsrisiko ausgesetzt zu sein noch eine Lawine auszulösen habe ich das NAS zunächst wieder aus der Domäne entfernt und wieder ein "gutes" Passwort eingetragen.


    Für mich ist eine vollständige Liste aller für Passwörter zulässigen Zeichen wichtig. Wobei es sich bei einer Einschränkung der für Passwörter verwendbaren Zeichen bereits um eine -aus meiner Sicht- nicht hinnehmbare Einschränkung handelt.


    Viele Grüße aus dem Osnabrücker Land


    Martin

  • Hallo homeoffice,


    [nur ein Idee]


    ich habe zwar keine genaue Lösung für Dein Problem, es erscheint mir jedoch etwas seltsam, dass Unix nicht mit Sonderzeichen umgehen kann. D.h. das Problem beim Beitritt in ein AD-Domäne dürfte an etwas anderem liegen - z.B. an der Art und Weise wie Du das Kennwort eingibst - konkret daran wo Du es eingibst. Ich kann mir vorstellen, dass dieses Problem auftritt, wenn man das Kennwort über ein Webinterface einträgt und nicht direkt auf der Konsole (Shell). Im ersten Fall überträgt das Webinterface etwas anderes als das was Du eingegeben hast. Solche Probleme gab es schon früher - z.B. bei Passwörtern in WLAN-Geräten.


    Mein Vorschlag also: probier alles auf der Shell aus.


    Gruß
    creg