Jump to content

W2k8 Kennwortrichtlinien greifen nicht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Ihr lieben Leute,

 

Ichhabe ein Problem mit unsrem Windows 2008 Server. Wir habe alles neu gemacht und dabei von 2003 auf 2008 migriert. Nun beklagen sich einige User das sie aufgefortder werden in 12 Tagen das Kennwort zu ändern. Das habe ich in der Default Domain Policy geändert aber das scheint keinen einfluss zu haben. Ich habe es sogar auf nicht definiert gesetzt obne eine Veränderung feststellen zu können. Gibt es da etwas verstecktes irgendwo anders?

 

Vielen Dank für die Hilfe!

 

Gruß

Link zu diesem Kommentar

Moin,

 

wie habt ihr migriert?

 

In der Kennwortrichtlinie musst du, wenn du die Funktionen abschalten willst, die jeweiligen Werte explizit auf 0 setzen. "Nicht konfiguriert" führt dazu, dass sich an der aktuellen Einstellung nichts ändert.

 

Auf DCs sollte eine solche Policy-Änderung innerhalb weniger Minuten von selbst greifen.

 

Gruß, Nils

Link zu diesem Kommentar

Moin,

 

was ihr gemacht habt, würde ich aus AD-Sicht nicht als Migration bezeichnen, aber das sei mal dahingestellt. Auch die Frage, warum es ein Problem sein soll, wenn das AD so heißt wie die Internetdomain, müssen wir jetzt nicht diskutieren.

 

Ja, genauso verhält das AD sich bereits seit zehn Jahren (bzw. länger, wenn man die Beta von Windows 2000 dazuzählt).

 

Gruß, Nils

Link zu diesem Kommentar

Okay, aber wenn ich bei W2k3 über die Default Domain Policy in den Richtlinien den Änderungszeitraum auf nicht definiert setze dann reichte das bisher aus. Ich habe es auch so gemacht wie Du gesagt hast und micih eben auf einem anderen Server angemeldet und wieder kam die Meldung das Kennwort zu ändern und ich hätte noch 10 Tage Zeit. Hab jedem dem Admin über seine Kontoansicht den Haken bei kennwort läuft nie ab rein getan und nun geht es aber das ist eigentlich nicht das Ziel :( . Hast Du noch einen Tipp für mich was ich tun könnte?

 

Gruß, Thomas

Link zu diesem Kommentar
Okay, aber wenn ich bei W2k3 über die Default Domain Policy in den Richtlinien den Änderungszeitraum auf nicht definiert setze dann reichte das bisher aus.

 

Das bezweifle ich mal.

 

Ich habe es auch so gemacht wie Du gesagt hast und micih eben auf einem anderen Server angemeldet und wieder kam die Meldung das Kennwort zu ändern und ich hätte noch 10 Tage Zeit.

 

Kannst du genau beschreiben was du konfiguriert hast? Wirkt eventuell ein weiteres GPO? Was sagt rsop?

 

Bye

Norbert

Link zu diesem Kommentar

Alles klar ihr habt recht. Ich habe gerade nachgesehen sorry. es muss auf 0 stehen. Hab ich verpeilt. Ich nehme alles zurück und behaupte das Gegenteil.

 

Konfiguriert ist zur Zeit folgendes:

 

Kennwort muss Komplexitätsvoraussetzungen entsprechen: deaktiviert

Kennwortchronik erzwingen: 24 gespeicherte Kennwörter

Kennwörter mit umkehrbarer Verschlüsselung speichern: deaktiviert

Maximales Kennwortalter: 0

Minimale Kennwortlänge: 5

Minimales Kennwortalter: 0

 

und das alles in der Default Domain Policy unter

Computerkonfiguration -> Richtlinien -> Windows Einstellungen -> Sicherheits Einstellungen -> Kontorichtlinien -> Kennwortrichtlinien

Link zu diesem Kommentar

dort habe ich nichts verändert. Ist alles auf nicht definiert.

 

Das habe ich nicht gewusst, dass der Standort von den Benutzern egal ist. Ich ging bisher davon aus das die Ou und die darauf konfigurierte Gruppenrichtlinie ausschlagebend ist für das was sich in der OU befindet. Wieder was gelernt. Danke für den Link schau ich mir gern an.

 

Gruß Thomas

Link zu diesem Kommentar

Das ist ja nicht schlecht das Tool. Hab ich bisher nicht gesehen. Danke!

Das steht bei kennwortkram:

 

Kontensperrdauer 30 Minuten

Kontensperrung nach 0 falschen Kennwörtern (keine Sperrungen)

Sperrungszähler gelöscht nach 30 Minuten

Minimale Kennwortlänge 5 Zeichen

Maximales Kennwortalter 0 Tage

Minimales Kennwortalter 0 Tage

Kennwortchronik 24 alte Kennwörter

Kennwort-Eigenschaften keine Vorgaben

 

Gruß Thomas

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...