AdminDay 2009: Wenn sich der Admin in den Fuß schießt

Seite 3: Wo bin ich? ...

Inhaltsverzeichnis

Vertieft in die Arbeit, installierte ich per RDP eine Software auf einem Windows-Server. Scheint alles gut zu laufen, Routine eben, da klingelt das Telefon: Ein Kunde, der sich nicht mit irgendeinem Supporter zufriedengeben will.

Kunde: "..., das Netzwerk an meinem Laptop funktioniert nicht".
Admin: "Alles kein Problem, machen'se mal Rechtsklick auf die Eigenschaften in der Netzwerkumgebung. Ist das Symbol LAN-Verbindung grau?"
Kunde: "Ja."
Admin: "Ja, sicher?"

Zum Nachstellen der Situation klickte ich mich zu den Einstellungen durch und deaktiviert die Netzwerkverbindung. Spontan bricht die die RDP-Sitzung zusammen, die auf dem 200 Kilometer weit entfernten Server lief.

Man nehme eine zentrale LDAP-Benutzerverwaltung, die aus Sicherheitsgründen per SSL an diversen Terminals, an einen Webserver und E-Mail-Server angebunden ist. Auch der Zugriff auf E-Mails und die technische Verwaltung der Terminals, die auf mehrere Standorte verteilt sind, läuft über SSL-verschlüsselte Verbindungen. Zugriffe des Administrator per SSH wurden natürlich gesperrt. Der gesamte Aufbau funktioniert ein Jahr lang perfekt, doch dann ging nichts mehr: Leider hatte ich die dazu benötigten SSL-Zertifikate zu später Stunde mit einer Laufzeit von einem Jahr erstellt. Fernwartung E-Mails zwischen den Admins funktionierte natürlich auch nicht mehr ...