[GGH5.X-6.X/ExPaxck] 拡張パックの GGEasyPassword の設定ファイルでパスワード変更のコマンドを指定するが、そのコマンドにドメイン管理者のユーザーIDとパスワードを指定するので心配だ。
技術ノート
2016/10/05
[番号]
技術ノート KGTN 2016091403
[現象]
[GGH5.X-6.X/ExPaxck] 拡張パックの GGEasyPassword の設定ファイルでパスワード変更のコマンドを指定するが、そのコマンドにドメイン管理者のユーザーIDとパスワードを指定するので心配だ。
[説明]
パスワード変更のコマンドを指定する項目 command が平文の場合、自動的に暗号化され (再) 保存されます。この機能により、メモ帳等で設定直後に一度 GGEasyPassword を起動することで、ドメイン管理者のユーザーIDおよびパスワードの情報がユーザーに分からない状態となります。
設定ファイル(メモ帳等で設定直後)
command = psexec64 -u gg-ad0\Administrator -p pass net user %s %s /domain
設定ファイル(GGEasyPassword を起動後)
command =$$948BA1440B96D29CD39B75085D03612FCDA67ADA4ACDB14B9210CE39ED6EDD3E81 …