Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Allgemein


Alles zum Thema Windows Clients für den Desktop: Windows 95 / 98 / NT / 2000 / XP / Vista / Win 7 — Q & A zu den Windows Client Versionen sowie Windows Media Center / Windows Home Server


Antwort
     
Themen-Optionen
Alt 29.10.2007, 08:22   #1
Newbie
 
Offline
Registriert seit: 10-2007
Ort: Flensburg
Beiträge: 20
Frage Passwortpolicy zieht nicht

Hallo Leutz,

habe das Problem das die Passwortpolicy die ich als extra GPO neben der Dafault Domain Policy laufen habe. Ich habe die GPO "Passwort" Erzwungen und habe sie von der Priorität ganz nach oben gesetzt.

Kann es sein das die default domain policy in der die Passwort-Geschichte deaktiviert ist, die GPO "Passwort" obwohl sie erzwungen wird, ausschaltet?

Vielen Dank im Voraus..

Gruß Jo
    Mit Zitat antworten
Alt 29.10.2007, 08:28   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Beiträge: 606
Kennwortrichtlinien
..Die einzige Stelle an der die Kennwortrichtlinie für ein Active Directory erstellt und verwaltet werden kann ist auf Domänen-Ebene, bevorzugt in der Default Domain Policy

Signatur
done: 70-270 70-290
next: 70-291

    Mit Zitat antworten
Alt 29.10.2007, 09:49   #3
Newbie
 
Offline
Registriert seit: 10-2007
Ort: Flensburg
Beiträge: 20
Hallo Ducke,

die Policy befindet sich auf der Domänenebene... jedoch nur für ein paar User wirksam...

Wo kann das Problem stecken.. ?
    Mit Zitat antworten
Alt 29.10.2007, 09:56   #4
Board Veteran
 
Offline
Registriert seit: 10-2005
Beiträge: 606
Die Passwort Settings kannst du IMHO nur per Default Domain Policy einstellen und gilt dann für ALLE User.
Wenn du nur für bestimmte Benutzer eigene Policys benötigst kannst du folgendes machen:

1. Warte auf Windows 2008 oder
2. Dritthersteller wie
Specops Password POlicy von Special Operations Software
Passfilt Pro von Altus Network Solutions, Inc

Signatur
done: 70-270 70-290
next: 70-291

    Mit Zitat antworten
Alt 29.10.2007, 11:30   #5
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Die Passwortpolicy MUSS auf Domänenebene angwendet werden, aber nicht in der Default Domain Policy. Weiterhin gilt sie für ALLE Benutzer der Domäne und nicht nur für einige. Wenn sie in der Priorität höher als die Default Domain Policy ist, bringt das Erzwingen nur dann was, wenn auf OU-Ebene eine andere Passwortpolicy für lokale Benutzerkonten angelegt wurde ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 29.10.2007, 14:22   #6
Newbie
 
Offline
Registriert seit: 10-2007
Ort: Flensburg
Beiträge: 20
Frage

Hey Ducke,

ist es nicht möglich die User für die die Passwortrichtinie ziehen soll, aus der default domain policy zu entfernen, die einstellungen die drin stehen in die Passwort GPO mit rein zu nehmen???

so sollte es doch möglich sein das die gpo passwort endlich zieht oder nicht.. ?


so schnell geb ich nicht auf... =))
    Mit Zitat antworten
Alt 29.10.2007, 14:31   #7
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Nein, die Policy zieht für alle ... Wenn sie gar nicht zieht, hast Du eventuell ein falsch eingestellte Sicherheitsfilterung. Das ist eine COMPUTER-Richtlinie und keine BENUTZER-Richtlinie. Sie wirkt auf die darunter liegenden Domänencontroller in der Domain Controllers-OU. Sicherheitsfilterung für Benutzer in einem GPO, welches computerrelevante Dinge einstellt. bringt absolut nichts ...
Lass die Default Domain Policy am besten so, wie sie ist und definiere separate Richtlinien ...
Willst Du unterschiedliche Richtlinien, dann so wie Ducke geschrieben hat ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 29.10.2007, 14:33   #8
Newbie
 
Offline
Registriert seit: 10-2007
Ort: Flensburg
Beiträge: 20
und wenn ich die User die diese policy bekommen sollen explizit in die sicherheitsfilterung einsortiere.. ? und die autorisierten benutzer entferne.. ?

vielen dank für die geduld..
gruß aus flensburg
    Mit Zitat antworten
Alt 29.10.2007, 14:37   #9
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Nein, siehe oben ... Wenn Du die Authentifizierten Benutzer entfernst, wird die Richtlinie gar nicht angewendet (die Computerkonten der DCs sind auch Mitglied der Authentifizierten Benutzer und benötigen die Berechtigung "Gruppenrichtlinie übernehmen")

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 29.10.2007, 14:38   #10
Newbie
 
Offline
Registriert seit: 10-2007
Ort: Flensburg
Beiträge: 20
ich danke dir ithome... ich habs geschnalllt... ^^

also gibt es keine andere möglichkeit außer drittanbieter .. oder halt für die gesamte domäne..

vielen dank ^^
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K8 - GPO zieht nicht bei W7 MattesP Windows Server Forum 14 07.12.2009 16:38
GPO - GPO zieht nicht Iceman75 Windows Server Forum 1 10.06.2009 18:54
Passwortpolicy zieht nicht Cisco801 Windows Forum — Allgemein 7 26.10.2007 13:20
GPO zieht nicht :-( mcse_killer76 Windows Forum — Allgemein 14 08.09.2005 12:50
GPO zieht nicht ????? brwic Windows Server Forum 11 10.07.2003 08:16


Alle Zeitangaben in MEZ/CET. Es ist jetzt 07:13 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang