Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 16.01.2012, 08:10   #1
Member
 
Offline
Registriert seit: 04-2005
Beiträge: 131
Kennwortlichtlinien ändern

Hallo liebe Leute,

ich möchte die Domain Kennwortrichtlinien von Standard zu Komplex ändern.

Meine Frage:
1- Kann ich bestimmte Benutzer von der Richtlinie ausnehmen, sodass sie ihr normales Password "Kein komplexes Passwort" weiterhin benutzen können? Ob dies über "Kennwort zurücksetzen und Festlegen" oder geht es anders?


Ich danke Euch im Voraus für die Hilfe.

Gruß

Nizo
    Mit Zitat antworten
Alt 16.01.2012, 08:24   #2
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.352
Moin,

sofern die Domäne unter Windows 2008 oder neuer läuft, kannst du mit Fine-Grained Password Policies arbeiten. Ob das sinnvoll ist, bewerte ich nicht.

Eine neue Kennwortrichtlinie betrifft allerdings auch nur neue Kennwörter, vorhandene bleiben, wie sie sind.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 16.01.2012, 10:00   #3
Member
 
Offline
Registriert seit: 04-2005
Beiträge: 131
Vielen Dank für die schnelle Antwort.

Ich habe diese Anleitung "http://www.gruppenrichtlinien.de/index.html?/Vista/Mehere_Kennwortrichtlinien_PSO_2008.htm" gefolgt. Diese PSO ist verbunden mit und muß das Password Komplex sein [msDS-PasswordComplexityEnabled = True]:
DN= OU=Standard Benutzer,OU=Benutzer,OU=Firma GmbH,DC=Firma,DC=local, und die gpupdate /force ausgeführt.


1- Ich habe auf dem 2008 DC immer noch die Standard Kennwortrichtlinien aktive, ich habe es noch nicht geändert.

2- Ich wollte die neue PSO testen, aber diese PSO wirkt nicht, wenn ich einen neuen Benzter im Kontanier "Standard Benutzer" erstelle und ein standard Password "test1234" vergebe, akzeptiert das System es ohne Fehlermeldung.

Sollte es aber nicht so sein, ich hätte eine Fehlermeldung bekommen sollen!!

Oder die PSO arbeitet nur mit CN und kein OU?? In Anleitung stehet CN=......., ich habe die DN Name mit Copy & Past gemacht. In die OU=Standard Benutzer,OU=Benutzer sind alle Domain Bentzer.

Ich danke für die Hilfe.
    Mit Zitat antworten
Alt 16.01.2012, 10:10   #4
olc
Expert Member
 
Benutzerbild von olc
 
Offline
Registriert seit: 07-2006
Beiträge: 3.683
Hi,

Du kannst ausschließlich Benutzer oder globale Sicherheitsgruppen mit PSOs versehen. OUs gehen nicht.

Siehe dazu auch:
Zitat von http://technet.microsoft.com/en-us/library/cc770394(WS.10).aspx
Are there any special considerations?


Fine-grained password policies apply only to user objects (or inetOrgPerson objects if they are used instead of user objects) and global security groups. By default, only members of the Domain Admins group can set fine-grained password policies. However, you can also delegate the ability to set these policies to other users. The domain functional level must be Windows Server 2008.
Viele Grüße
olc

Signatur
"Mit dem Wissen wächst der Zweifel." (Johann Wolfgang von Goethe)

    Mit Zitat antworten
Alt 16.01.2012, 10:39   #5
Member
 
Offline
Registriert seit: 04-2005
Beiträge: 131
Danke !

Alle Domain Benutzer haben momentan einfache Passwörter.

Wirkt diese Einstellung sofort oder NUR, wenn der Benutzer sein passwort demnächst ändern will oder muß??


Wie kann ich alle Benutzer Ihr Passwörter an diese PSO bzw. Komplexe Passwörter zwingen, ohne dass ich die Domain KennwortRichtlinien zu ändern muß.

Meine Ängeste sind, Wenn ich die Domain KennwortRichtlinien zu KomplexRichtlininen ändern würde, dass bestimmte Benutzerkonten, die einfaches PW haben, weil die einen Maschine Benutzer sind, und ihre Passwörter sind festgesetzt und nicht ändernbar, sind nicht mehr einloggen können.

Ich habe mich überlegt, die KomplexRichtlinien als standard Domain KennwortRichtlinien einzusetzen und die PSO für bestimmten Benutzer als Ausnahme für einfache Passwörter zu verwenden.

Wie ist Euere Meinung?

Gruß

Geändert von nizo (16.01.2012 um 10:56 Uhr).
    Mit Zitat antworten
Alt 16.01.2012, 10:49   #6
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.931
Die Einstellung wirkt sofort und wenn der User das nächste Mal sein Passwort ändern muß/will, muß er sich an die neue Richtlinie halten.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
CD Key Ändern? wuuhooo Windows Forum — Allgemein 7 28.03.2008 11:51
Felder in AD ändern bzw. Schema ändern Yoda Windows Server Forum 4 02.10.2006 22:34
Hal... DLL ändern? mawihst Windows Forum — Allgemein 12 26.04.2006 10:17
NT4 PDC IP ändern bandit600112 Windows Server Forum 3 18.10.2005 17:13
Key ändern? borg2k- Windows Forum — Allgemein 11 09.04.2004 22:26


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:32 Uhr. Seite generiert in 0,034 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang