Dutch_OnE 40 Geschrieben 1. August 2013 Melden Geschrieben 1. August 2013 Guten Morgen, ich habe einen Windows 2008 DC. Per Gruppenrichtlinie habe ich ein Objekt erstellt, welches die Kennwortrichtlinien enthält. Passwort 10 Stellen, maximal 90 Tage, ... Dieses Objekt habe ich mit der gesamten Domäne verknüpft. Darin sollte ja der DC enthalten sein. In den einzelnen Usern habe ich die Option "Kennwort läuft nicht ab" ausgeschaltet. gpupdate /force habe ich ausgeführt. Dennoch werden die Clients nicht aufgefordert das Kennwort zu ändern. Sollte ich das explizit noch im AD einstellen, oder warum greift die GPO nicht? Gruß Dutch
NorbertFe 2.283 Geschrieben 1. August 2013 Melden Geschrieben 1. August 2013 Ist das die einzige GPO diesbezüglich? Oftmals gibt's schon Einstellungen in der Default Domain Policy. Und wenn deine dann prioritätsmässig falsch konfiguriert ist, gelten die alten Einstellungen einfach weiter. ;)
Dutch_OnE 40 Geschrieben 1. August 2013 Autor Melden Geschrieben 1. August 2013 Guter Tipp. Ich habe damals gelernt, nicht in der Default zu ändern. Hier war aber tatsächlich noch was aktiv. Vielen Dank
NorbertFe 2.283 Geschrieben 1. August 2013 Melden Geschrieben 1. August 2013 Die Kennwortrichtlinie würde ich allerdings tatsächlich nur in der DDP ändern. ;)Siehe auch hier: http://www.faq-o-matic.net/2010/06/24/besonderheiten-der-ad-kennwortrichtlinie/ Bye Norbert
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden