Jump to content

Win2003SRV - Kennwortrichtlinien


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

moin zsam,

 

wir haben hier einen win2003 SBS am laufen. nun wollte ich einen kennwortrichtlinie erstellen für die "SBSUsers" organisation. dafür habe ich mmc "gruppenrichtlinien" gestartet und einen neue policy erstellt mit dem namen "passwort" diese ist in der organisation "SBSUsers" auf rang 1, dannach folgen die üblichen policy's. in der passwortpolicy habe ich eingestellt, dass das passwort min. 7 zeichen haben muss. alles andere ist nicht definiert. dannach habe ich im AD beim user in den eigeschaften das häckchen "benutzer darf kennwort nie ändern" weggemacht und das häckchen "benutzer muss bei der nächsten anmeldung neues kennwort eingeben" gesetzt. ich melde mich am client ab und an und der meldet auch direkt, dass ich kennwort ändern soll. wenn ich ein neues kennwort eingebe, dann kommt die meldung, dass es min. 0 zeichen, nicht in der chronik und 0 alt etc. sein darf. ich kann auch keine alten pw's nehmen ausser leeres pw, das geht. ich habe aber doch nur die richtlinie mit den 7 zeichen erstellt. wo zieht er sich das nun her!??!?!? habe in allen anderen policy's die kennwortrichtlinie soweit deaktiviert bzw. auf nicht definiert gestellt. habe auch sofort nach den einstellungen "gpupdate /force" durchgeführt...bin langsam ratlos..

Link zu diesem Kommentar

hallo,

 

schau mal hier

 

 

Gruppenrichtlinien - Übersicht, FAQ und Tutorials

 

 

Die einzige Stelle an der die Kennwortrichtlinie für ein Active Directory erstellt und verwaltet werden kann ist auf Domänen-Ebene, bevorzugt in der Default Domain Policy. Der SBS 2003 bietet hier ein gutes Beispiel, da er mit einer eigenen "Kennwortrichtlinie" daherkommt, die auf Domänen-Ebene verknüpft. ist.

Es ist auch die einzige Stelle ist, an der sie eine Auswirkung auf die Domänen-Benutzerkonten hat.

 

Jede an anderen Stelle konfigurierte Kennwortrichtlinie hat nur Auswirkungen auf die LOKALEN Benutzerkonten der betreffenden Computer in der OU, auf der diese Richtlinie wirkt.

Link zu diesem Kommentar

ok, der admin ist auch davon betroffen...ich habe eingestellt, dass das kennwort min. 5 zeichen haben muss + kennwortchronik 12 und das maximale kennwortalter ist 42 tage, sprich nach 42 tagen muss er sich ein neues geben, dass noch nicht in der chronik steht...ich möchte aber das es nur für die benutzer in der domäne zutrifft und sonst keinen...reicht es, wenn ich im AD dem "administrator" in den eigenschaften das häckchen "passwort läuft nie ab" setze?

Link zu diesem Kommentar
ok, der admin ist auch davon betroffen...ich habe eingestellt, dass das kennwort min. 5 zeichen haben muss + kennwortchronik 12 und das maximale kennwortalter ist 42 tage, sprich nach 42 tagen muss er sich ein neues geben, dass noch nicht in der chronik steht...ich möchte aber das es nur für die benutzer in der domäne zutrifft und sonst keinen...reicht es, wenn ich im AD dem "administrator" in den eigenschaften das häckchen "passwort läuft nie ab" setze?

 

Es sollte funktionieren wenn du dem administrator das ausführen der policy verweigerst

Link zu diesem Kommentar

danke für die antworten...wir sind gerade dabei eine neue passwortstrategie zu entwickeln und dachten, dass es reicht, wenn wir den benutzern die o.g. einstellungen einrichten und dem admin ein neues pw bei gelegenheit geben, denn im ganzen unternehmen wissen das passwort nur 2 leute...

 

@ithome

deine meinung wäre, dass der admin genauso passwortsicher gemacht werden sollte wie die benutzer, richtig?

Link zu diesem Kommentar

Naja, Dienste laufen mit einem Benutzeraccount und ich habe schon oft gesehen, dass dafür der Administrator benutzt wird (ist ja so schön einfach). Wenn das Kennwort des Administrators jetzt regelmässig verändert wird, wird das in den Diensteinstellungen nicht synchronisiert und der Dienst läuft entweder nicht mehr bzw. lässt sich nicht mehr starten oder er hat keinen Zugriff mehr (worauf auch immer er zugreifen muss, das Kennwort stimmt ja nicht mehr) ...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...