Tipps & Tricks 19.04.2013, 05:55 Uhr

Ist KeePass netzwerktauglich?

Problem: Wir würden gerne eine KeePass-Passwortdatenbank zentral im Netzwerk ablegen. Können damit mehrere Benutzer darauf zugreifen? Wie regle ich das mit den Überschreibrechten?
Lösung: Wenn Sie das KeePass-Datenbankformat 2.x verwenden, geht das laut KeePass-Webseite sehr einfach. Ob das Open-Source-Tool KeePass Ihre Ansprüche abdeckt, hängt von Ihren Anforderungen ab.
Eine Datei - mehrere User: Wenn mehrere Nutzer via Netzwerk auf dieselbe KeePass-2.x-Datei zugreifen, bietet KeePass interessante Optionen. Wenn zwei Benutzer einen Eintrag ändern, bietet KeePass wahlweise ein Überschreiben oder sogar Synchronisieren an. Die Änderungen beider Nutzer finden mit Letzterem Einzug in die Datenbank. Zudem werden die vo anderen User eingetragenen Ändernungen dabei im eigenen Fenster ebenfalls aktualisiert. Schwierig wäre es nur, wenn beide denselben Datensatz ändern wollten. In diesem Fall wird die zeitlich letzte Änderung synchronisiert.
Bei der Entscheidung, wer nur Lese- und wer Schreibzugriff auf die Datei hat, greifen Sie zu den Bordmitteln Ihres Dateiservers. Definieren Sie dort je eine Benutzergruppe, die lesenden oder schreibenen Zugriff erhält. Verfrachten Sie die Benutzer in die passende Gruppe.
Was leider nicht geht, ist die Einschränkung auf Änderungen oder Leseberechtigung von Teilbereichen der Datei. Hier heisst es «alles oder nichts». Es lässt sich also nicht festlegen, welche Datensätze innerhalb derselben KeePass-Datenbank ein User sehen oder ändern darf.
Wenn die KeePass-eigenen Funktionen nicht reichen, bieten sich als Alternativen kostenpflichtige Lösungen an, die Ihre Bedürfnisse vielleicht besser erfüllen. Da gäbe es Pleasant Password Server oder Password Safe. Die beiden Tools haben wir allerdings nicht getestet. (PCtipp-Forum)



Kommentare
Es sind keine Kommentare vorhanden.