Jump to content

GPO: Kennwortrichtlinien,aber nicht für alle User


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

folgende Situation:

Wir wollen bei uns die Kennwortrichtlinien per GPO für unsere User verschärfen.

Kennwortrichtlinien sind ja in den GPOs über die Computerrichtlinien einzustellen.

 

Nun haben wir jedoch auch einige Windows Sammelanmeldekonten die jedoch nicht in die neuen Kennwortrichtlinien fallen sollen (PW muss Mindestlänge haben, PW läuft nach x Tagen ab usw).

 

Nun besteht ja die Möglichkeit im ADS bei den jeweiligen Konten einzustellen, dass ein Kennwort nie abläuft und das der User das Kennwort nicht ändern kann.

 

Funktionieren diese Einstellungen überhaupt, wenn wir die Kennwortrichtlinien abändern?

 

Welche Einstellungen haben dann Vorrang? Die GPO Kennwortrichtlinien oder die Einstellungen im ADS für die einzelnen Konten.

 

Danke für eure Hilfe...

Link zu diesem Kommentar
Funktionieren diese Einstellungen überhaupt, wenn wir die Kennwortrichtlinien abändern?

 

Selbstverständlich. Warum sollen sie es nicht tun?

 

Welche Einstellungen haben dann Vorrang? Die GPO Kennwortrichtlinien oder die Einstellungen im ADS für die einzelnen Konten.

 

Wenn in den AD-Kontoeigenschaften die Option "Kennwort läuft nie ab" gesetzt ist, hat das Vorrang gegenüber einer gegenteiligen Einstellung in der Kennwortrichtlinie (z.B. maximales Kennwortalter gleich 42 Tage).

 

Die Option "Kennwort läuft nie ab" wird z.B. für Dienstkonten verwendet.

 

Kennwortrichtlinien sind ja in den GPOs über die Computerrichtlinien einzustellen.

 

Genau genommen in der Standard-Domänenrichtlinie (und nur dort), wenn es um Kennwort- und Kontosperrrichtlinien für Domänenbenutzer-Konten geht.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...