Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 12.04.2010, 09:11   #1
Junior Member
 
Offline
Registriert seit: 11-2003
Ort: Regensburg
Beiträge: 88
"Kennwort zurücksetzen" als Admin am DC

Guten Morgen zusammen,

ich habe mal eine evtl. doofe Frage.
Wir haben jetzt nach langen hin und her endlich die Freigabe bekommen ein Kennwortrichtlinie zu etablieren.
Diese wurde nun auch erfolgreich am SBS2003 in der Default Kennwortrichtline eingeführt und die Clients haben diese auch angenommen.

Nun möchte ich als Admin im SBS das Passwort eines Benutzers zurücksetzten, damit z.B. eine Sekretärin den Abwesenheitsassistenten eines erkrankten Kollegen aktivieren kann.
In diesem Zusammenhang habe ich festgestellt, dass ich nun am Server als Admin auch nur Kennwörter hinterlegen kann die der Richtlinie entsprechen. Kann man das umgehen, so das man dem User in Zukunft einen Zettel hinlegen kann "Kennwort wurde auf Default zurückgesetzt" und er kann dan was ganz einfaches bekanntes wie z.B. "Firmenname" eingeben? (was nicht der Richtline entspricht bzw. auch in der Kennwortchronik evtl. bereits vorkam?)

lg Tim
    Mit Zitat antworten
Alt 12.04.2010, 09:31   #2
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.931
Zitat von Tim84 Beitrag anzeigen
In diesem Zusammenhang habe ich festgestellt, dass ich nun am Server als Admin auch nur Kennwörter hinterlegen kann die der Richtlinie entsprechen.
Was ist daran verwunderlich?

Kann man das umgehen, so das man dem User in Zukunft einen Zettel hinlegen kann "Kennwort wurde auf Default zurückgesetzt" und er kann dan was ganz einfaches bekanntes wie z.B. "Firmenname" eingeben? (was nicht der Richtline entspricht bzw. auch in der Kennwortchronik evtl. bereits vorkam?)
Nein, aber was spricht dagegen, das "Default" Passwort einfach auf eins zu ändern, welches der Richtlinie entspricht? FirmennameJahreszahl bspw.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 12.04.2010, 09:48   #3
Junior Member
 
Offline
Registriert seit: 11-2003
Ort: Regensburg
Beiträge: 88
Hallo Norbert,

prinzipel verwundert mich das nicht unbedingt. Allerdings bilde ich mir ein, dass es auch anders geht/ging.

Dagegenspricht, dass ich dann dem User irgendwie mitteilen muss wie sein "zurückgesetztes Passwort" lautet.
Was evtl. zu schwierigkeiten führt wenn ich z.B. am Fr. einem Kollegen das Passwort zurücksetze der am Montag wieder da ist und ich z.B. dann Krank bin.
    Mit Zitat antworten
Alt 12.04.2010, 10:06   #4
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.931
Zitat von Tim84 Beitrag anzeigen
Allerdings bilde ich mir ein, dass es auch anders geht/ging.
So ist das mit der Einbildung.

Dagegenspricht, dass ich dann dem User irgendwie mitteilen muss wie sein "zurückgesetztes Passwort" lautet.
Das mußt du mit deiner Variante doch auch.

Was evtl. zu schwierigkeiten führt wenn ich z.B. am Fr. einem Kollegen das Passwort zurücksetze der am Montag wieder da ist und ich z.B. dann Krank bin.
Wo ist da ein Problem? Das wäre in deiner Variante absolut identisch existent das "Problem".

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 12.04.2010, 10:14   #5
Junior Member
 
Offline
Registriert seit: 11-2003
Ort: Regensburg
Beiträge: 88
Mein Hintergedanke war, dass man eben ein bekanntes "Default" Passwort hat das die Mitarbeiter auch kennen und ich nur hinterlasse "Passwort zurückgesetzt" und nicht "Passwort auf xxx zurückgesetzt" aber vielleicht mache ich mir da auch einfach zu viele gedanken drum.

Danke aber für die Infos!
    Mit Zitat antworten
Alt 12.04.2010, 10:19   #6
Moderator
 
Benutzerbild von XP-Fan
 
Offline
Registriert seit: 08-2002
Beiträge: 10.025
Zitat von Tim84 Beitrag anzeigen
Mein Hintergedanke war, dass man eben ein bekanntes "Default" Passwort hat das die Mitarbeiter auch kennen ....
Dann erstelle doch einfach ein Default Passwort welches den Richtlinien entspricht und gebe es an die Mitarbeiter raus für den Fall das es zurückgesetzt werden muß.

Signatur
Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 12.04.2010, 10:27   #7
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.931
Zitat von XP-Fan Beitrag anzeigen
Dann erstelle doch einfach ein Default Passwort welches den Richtlinien entspricht und gebe es an die Mitarbeiter raus für den Fall das es zurückgesetzt werden muß.
Ich glaub ich schreib chinesisch.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 12.04.2010, 12:01   #8
Gast
 
Offline
Registriert seit: 04-2010
Ort: Eichsfeld
Beiträge: 112
Off-Topic:
Zitat von NorbertFe Beitrag anzeigen
Ich glaub ich schreib chinesisch.
Bye
Norbert
Wow,
heißt das dann, dass ich Chinesisch verstehe, wenn ich deine Worte lesen kann?
    Mit Zitat antworten
Alt 12.04.2010, 12:39   #9
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.518
@Tim,

eine Möglichkeitkeit wäre wohl, ein der Richtlinie entsprechendes Kennwort (kein Default, kein Standard, kein erkennbares Muster einer Vorliebe)zu erzeugen und im Benutzerkonto den Haken setzen: Benutzer muss Kennwort nach der nächsten Anmeldung ändern.

Bei uns werden die Kennwörter von der Personalabteilung automatisch erzeugt, die Benutzer per Brief informiert.

Geändert von lefg (12.04.2010 um 12:58 Uhr).

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 12.04.2010, 14:10   #10
Member
 
Offline
Registriert seit: 07-2006
Beiträge: 200
Hallo

ich weiss zwar nicht in was für einen Unternehmen du arbeitest, aber das mit dem Passwort reset ist ein heikle Sache.

Bei uns ist das so wenn ein fremdes Passwort zurück gesetzt werden soll müssen mindestens 4 Personen anwesend sein.

Dann wird der Account geöffnet im beisen der 4 Personen und die Mailweiterelitung bzw die Datei die benötigt eingerichet / kopiert und dann wird der Account wieder geschlossen. Der User muss dann anrufen wegen dem neuen Passwort.

Wieso eigentlich so kompliziert Exchange Server im Einsatz?? wenn ja dann dort einfach eine Systemseitige Mailweiterleitung einrichten.

Gruß NIco
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Zurücksetzen der "Weiterleitung des Eigene-Dateien Ordners" schlägt fehl VanAxel Windows Server Forum 0 28.06.2009 13:53
Ex2k7 - NTLM Authentifizierung für Outlook Anywhere - kein "Kennwort speichern"? yomega MS Exchange Forum 2 17.01.2009 00:45
Haken "Benutzer darf Kennwort nicht ändern" drichie Windows Server Forum 6 09.01.2007 10:57
W2K Server Active Directory "zurücksetzen"? Mixter Active Directory Forum 3 26.04.2006 22:35
Würdet ihr dem "Heldpdesk" den Domänen-Admin "geben"? Maxxine Windows Forum — Allgemein 7 06.05.2004 05:33


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:31 Uhr. Seite generiert in 0,042 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang