Jump to content

Passwortrichtline Win2008R2


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi @ all,

 

ich hätte da mal eine Frage zur Einstellung von komplexen Passwortrichtlinen.

 

1.) Soll diese in der Default Domain Policy gesetzt werden oder sollte eine neue Policy erstellt werden?

     Hierzu gibt es ja verschiedene Meinungen!

2.) Ich hätte ein paar User/Rechner, bei denen diese Regeln nicht greifen sollten.

     Grundsätzlich geht es bei diesen Rechnern um die Passwortlänge.

     Wenn ich nun die Regeln in der DDP setze und bei diesem User "Passwort läuft nie ab" setze, greift dann die Regeln zu 100% nicht?

3.) Sind die lokalen Benutzerkonten auf den einzelnen Rechnern dann auch von der Änderung in der DDP betroffen?

     Falls ja, wie kann ich das unterbinden?

4.) Gibt es etwas, auf das unbedingt geachtet werden sollte?

 

Thx,

M.

Link zu diesem Kommentar

Hi @ all,

 

ich hätte da mal eine Frage zur Einstellung von komplexen Passwortrichtlinen.

 

1.) Soll diese in der Default Domain Policy gesetzt werden oder sollte eine neue Policy erstellt werden?

     Hierzu gibt es ja verschiedene Meinungen!

Gibt es!EINSELF Meine ist, diese Einstellungen in der Default Domain Policy zu setzen.

 

2.) Ich hätte ein paar User/Rechner, bei denen diese Regeln nicht greifen sollten.

     Grundsätzlich geht es bei diesen Rechnern um die Passwortlänge.

     Wenn ich nun die Regeln in der DDP setze und bei diesem User "Passwort läuft nie ab" setze, greift dann die Regeln zu 100% nicht?

Ja. Das hat aber nichts mit "Rechnern" zu tun, sondern mit den Nutzerkonten.

 

3.) Sind die lokalen Benutzerkonten auf den einzelnen Rechnern dann auch von der Änderung in der DDP betroffen?

Ja, aber wer hat schon lokale Benutzerkonten (Mach das weg, das ist IIIEEE)

 

Falls ja, wie kann ich das unterbinden?

Mit einer Kennwortrichtlinie für die Computerkonten in den untergeordneten OUs. Ansonsten siehe oben Stichwort: Mach das weg.

 

4.) Gibt es etwas, auf das unbedingt geachtet werden sollte?

Ja, dass man es richtig macht. ;)

 

Bye

Norbert

Link zu diesem Kommentar
  • 3 Wochen später...

Moin,

 

du wirfst ein paar Dinge durcheinander.

 

Noch zu 1: Nur die DefDomPol.

[besonderheiten der AD-Kennwortrichtlinie | faq-o-matic.net]
https://www.faq-o-matic.net/2010/06/24/besonderheiten-der-ad-kennwortrichtlinie/

 

Zu 2: "Kennwort läuft nie ab" betrifft nur den erzwungenen Kennwortwechsel. Wenn der User aus eigenem Antrieb das Kennwort wechselt, muss dieses natürlich den Regeln (Länge, Komplexität) genügen.

 

Zu 3 und zu deiner Nachfrage: Die Kennwortrichtlinie gilt für alle Rechner der Domäne, dort dann für die lokalen Konten. SIe hat aber nichts damit zu tun, dass ein Kennwort geändert wird oder nicht. Du könntest lokale Konten ebenso mit "läuft nie ab" kennzeichnen, um den automatischen Ablauf zu vermeiden (vielleicht ist es auch das, was du meintest).

 

Wenn du innerhalb einer Domäne für verschiedene User unterschiedliche Policies brauchst, kannst du das mit Fine Grained Password Policies erledigen, zu dem Begriff findest du im Web einiges.

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...