Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 15.08.2011, 11:43   #1
Newbie
 
Offline
Registriert seit: 09-2010
Beiträge: 22
2K3R2 - Kennwortrichtlinie erstellen

Hallo zusammen,

ich möchte bei uns in der Organisation eine Kennwortrichtlinie erstellen, da einige User immer noch das Anfangskennwort benutzen oder gar kein Kennwort haben.

Dazu eine Verständnisfrage:
Ich setzte in der GPO Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstallungen - > Kontorichtlinien -> Kennwortrichtlinien unter Maximales Kennwortalter den Wert auf 150 Tage und Minimales Kennwortalter auf 21 Tage. Dies würde bedeuten, dass der User 21 Tage Zeit hat sein Kennwort bei der Anmeldung zu ändern, richtig?

Muss ich jetzt noch im AD unter den Usern bei Konto den Haken bei "Benutzer muss Kennwort bei der nächsten Anmeldung ändern" setzen?

Greift denn dann noch die Einstellung mit den 21 Tagen oder wird diese Einstellung durch den Haken überschrieben?

Vielen Dank für Hilfe.
    Mit Zitat antworten
Alt 15.08.2011, 12:20   #2
Board Veteran
 
Offline
Registriert seit: 03-2005
Ort: Bünde
Beiträge: 946
Wichtig ist, dass du die Einstellungen in der Default Domain Policy änderst.

Nein, du musst den Haken nicht setzen, dass beim nächsten Anmelden der User das Kennwort ändern soll.

Beachte aber, das der Haken entfernt ist bei: Kennwort läuft nie ab.

Gruß
Stefan

Signatur
MCITP: Server & Enterprise Administrator 2008
Citrix Certified Administrator 5.0, Astaro Certified Administrator
VMWare VTSP 4, Tobit Software System Specialist
www.stefan-wendrich.de

    Mit Zitat antworten
Alt 15.08.2011, 12:33   #3
Board Veteran
 
Offline
Registriert seit: 08-2007
Beiträge: 666
Nein, da hast du was falsch verstanden:
Maximales Kennwortalter: Wie alt darf das Kennwort maximal sein.
Minimales Kennwortalter: Nach wie viel Tagen darf ich das Kennwort wieder ändern.

Bsp.:
Ich ändere heute mein Kennwort, dann darf ich es frühestens wieder an heute + 21 Tage ändern (müsste dann der DI der 13.09. sein)
    Mit Zitat antworten
Alt 15.08.2011, 12:37   #4
Newbie
 
Offline
Registriert seit: 09-2010
Beiträge: 22
Danke Dir für die Antwort.

Dass heißt wenn ich das Kennwort vom Administrator nicht ändern will, setze ich den Haken bei Kennwort läuft nie ab, richtig? Ich möchte ungern das Kennwort vom Administrator ändern.

Wenn die 21 Tage verstrichen sind und der User noch nicht sein Kennwort geändert hat, dann muss er nach Ablauf der 21 Tage sein Kennwort ändern, sonst kann er sich nicht anmelden?

Grüße
    Mit Zitat antworten
Alt 15.08.2011, 12:41   #5
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.931
Genau, das Kennwort des Admins ist auch das unwichtigste, und sollte möglichst nie geändert werden.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 15.08.2011, 13:14   #6
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.352
Moin,

die Kennwortrichtlinie betrifft nur neue Kennwörter, keine bestehenden. Wenn du willst, dass Anwender ihr Kennwort "jetzt" ändern, dann setze den Haken "Kennwort bei der nächsten Anmeldung ändern".

Das maximale Kennwortalter gibt an, wann der User spätestens sein Kennwort ändern muss. Das minimale Kennwortalter legt fest, wann der User sein geändertes Kennwort frühestens ändern kann - Werte oberhalb von einem Tag sind unüblich, Werte über drei Tagen i.d.R. hinderlich.

Wichtig ist vor allem die Länge der Kennwörter - ein richtig starkes Kennwort muss tendenziell gar nicht oder nur selten geändert werden.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 15.08.2011, 13:36   #7
Newbie
 
Offline
Registriert seit: 09-2010
Beiträge: 22
Jetzt bin ich verwirrt.
Was trage ich denn jetzt wo ein, damit das Kennwort 150 Tage lang bestehen bleibt, der User aber 21 Tage vor Ablauf des Kennwortes darauf hingewiesen wird, dass er sich bitte ein neues Kennwort erstellt?
    Mit Zitat antworten
Alt 15.08.2011, 13:40   #8
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.931
Maximales Kennwortalter 150 Tage und die Erinnerung in den Sicherheitsrichtlinien der PCs/Server.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 15.08.2011, 13:46   #9
Newbie
 
Offline
Registriert seit: 09-2010
Beiträge: 22
Die Erinnerung stelle ich unter Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstallungen -> Lokale Richtlinien -> Sicherheitsoptionen -> Interaktive Anmeldung: Anwender vor Ablauf des Kennwortes zum Ändern des Kennwortes auffordern auf 21 Tage ein, richtig?
    Mit Zitat antworten
Alt 15.08.2011, 14:15   #10
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.931
Korrekt.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K8R2 - Kennwortrichtlinie -nin Windows Server Forum 3 02.12.2009 11:16
2K3 - Kennwortrichtlinie StefanWe Windows Server Forum 3 21.01.2008 12:31
2K3 - Kennwortrichtlinie Dickens Windows Forum — LAN & WAN 7 20.09.2007 08:52
kennwortrichtlinie isa2004 Windows Forum — Allgemein 1 06.01.2007 14:21
Kennwortrichtlinie menkee Windows Forum — Allgemein 10 25.05.2006 16:16


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:33 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang