Grundsatz: In diesem Artikel werden keine Kennwörter dokumentiert. Sämtliche Zugangsdaten liegen ausschließlich im Bitwarden-Tresor (Sammlung „Kassensystem InterCard", Tier T1). Kennwörter dürfen nicht per E-Mail, in Tabellen oder in der Knowledge Base abgelegt werden.
Domänen- und Serverkonten
Konto | System | Berechtigung | Zweck | Ablage |
|---|---|---|---|---|
| HaSMA01 | Lokaler Administrator, SQL-Administrator | Servicebenutzer für den Dienstleister (InterCard); Internet über Proxy erlaubt, Postfach optional; für TeamViewer-Sitzungen angemeldet | Bitwarden → Kassensystem |
| SQL Server HaSMA01 | SQL-Systemadministrator | Nur Notfall/Ersteinrichtung; nicht für Regelbetrieb | Bitwarden → Kassensystem |
Konten auf den Kassen-PCs
Gerät | Windows-Benutzer | Windows-Admin | Ablage |
|---|---|---|---|
KasseMensa |
|
| Bitwarden → Kassensystem |
KasseCafeteria |
|
| Bitwarden → Kassensystem |
Konten auf den Aufwerteautomaten
Gerät | Windows-Benutzer | Windows-Admin | VNC | FTP-Benutzer | Ablage |
|---|---|---|---|---|---|
smartUP-Foyer |
|
| vorhanden |
| Bitwarden → Kassensystem |
smartEXP-HUM26 |
|
| vorhanden |
| Bitwarden → Kassensystem |
Fernzugriffswege auf die Automaten: VNC (Ports 5800/5900) und FTP-Datenabruf über tl1 (Port 21) – Freigaben siehe IT-KB-KAS-003.
Sicherheitsauflagen (ISB)
Rotation: Die Kennwörter der o. g. Konten wurden im Rahmen der Ersteinrichtung in Klartext übermittelt (E-Mail, Geräteliste). Sie sind daher als kompromittierbar zu betrachten und bei nächster Gelegenheit in Abstimmung mit InterCard zu rotieren; anschließend ausschließlich in Bitwarden pflegen.
sa-Konto: Nutzung nur im dokumentierten Notfall; jede Nutzung ist als Ereignis zu vermerken.
Servicebenutzer:
Service-Kasseist auf den Kassenserver beschränkt und darf keine weiteren Domänenrechte erhalten (Least Privilege, Zuordnung im T0/T1/T2-Modell: T1).Altbestände: Ausgedruckte oder in Dateiablagen befindliche Kopien der Geräteliste mit Kennwortspalten sind einzuziehen bzw. zu bereinigen.