Jump to content

Lokales Adminkennwort & Richtlinien


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo an alle,

 

wir haben ca. 1000 User PC's bei denen wir das Lokale Admin Kennwort in regelmässigen abständen mit dem Tool http://www.danish-company.com/dcpc auf die PC's schiessen. Kann man das nicht irgendwie via Policy setzen?

 

Und nochwas:

bishher wurde auf Passwortrichtlinien nicht so viel Wert gelegt. Daher sind ca. die hälfte der User mit dem gleichen PW unterwegs, das bei der Installation standardmässig vergeben wird. Das will ich nun via policy ändern, 8 Zeichen 90 Tage etc.... leider haben die meisten den Haken "Kennwort läuft nie ab" gesetzt. Da greift dann ja die Policy nicht.. gibts mittel und wege den Haken rauszunehmen ohne jeden User anfassen zu müssen?

 

danke im Voraus

 

gruss

jobe

Link zu diesem Kommentar

hi,

 

1. Denke nicht das es über die GPOs zu realisieren ist da diese kein Zugriff auf die lokale SAM haben. Kann ich dir aber nicht genau sagen da ich das selber noch nicht gemacht habe.

 

2. Zum User Verzeichnis wechseln. Hoffe du hast sie in einer OU angelegt. Alle selektieren, rechts klick, eigenschaften, accounts, accounts optionen --> User kann passwort nicht ändern anklicken ! Wenn du beide Häckchen setzt aktivierst du es. Wenn du ein Häckchen setzt deaktivierst du es bei allen selektierten Usern !!

 

Hoffe das hilft dir weiter

 

gruß

 

MACABROS

Link zu diesem Kommentar
  • 2 Jahre später...

Eine Möglichkeit wäre policymaker, ist aber BezahlSoftware.

Ansonsten könte man in einer AD-Domäne das über ein Startskript für Computer lösen. Auf die entsprechende Policy sollten dann neben den Domänen-Admins nur die Domänencomputer-Gruppe den Zugriff auf die Policy und den zugehörigen Policy-Ordner im Sysvol erhalten, damit das Kennwort für die User nicht zugänglich ist.

Hier Script-Samples: http://www.microsoft.com/technet/scriptcenter/resources/qanda/oct04/hey1015.mspx

 

Oder mit einem zentralen Script, das manuell als Domänen-Admin aufgerufen wird. Die Eingabe erfolgt über eine Zeilenbasierte Liste mit den Computernamen, die Rechner müssen natürlich online sein. Das könnte so aussehen:

 

'Binds to the local Administrator account on the computer MyComputer,

'and changes the password for the account to testpassword

 

Set objFSO = CreateObject("Scripting.FileSystemObject")

Set objTextFile = objFSO.OpenTextFile (".\liste.txt")

 

' Die Datei wird in einer Schleife ausgelesen und verarbeitet

Do Until objTextFile.AtEndOfStream

 

' Der Variablen strComputer wird jeweils ein Linieninhalt zugewiesen

strComputer = objTextFile.Readline

 

 

Set objUser = GetObject("WinNT://" & strComputer & "/Administrator, user")

objUser.SetPassword "A1234567>"

objUser.SetInfo

 

Loop

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...