meinerjunge
Members-
Gesamte Inhalte
136 -
Registriert seit
-
Letzter Besuch
Profile Fields
-
Member Title
Newbie
Letzte Besucher des Profils
Der "Letzte Profil-Besucher"-Block ist deaktiviert und wird anderen Benutzern nicht angezeit.
Fortschritt von meinerjunge
-
Hallo Jan, - der Ordner GroupPolicy wird nicht excluded. - Die VDIs werden nach dem Abmelden gelöscht, somit existieren keine gecatchten Profile beim Neuanmelden. - Wir haben die aktuelle Version im Einsatz "FSLogix 2210 hotfix 4 (2.9.8884.27471)". MfG meiner
-
Update: Die gestoppte bzw. verhinderte Abarbeitung der Gruppenrichtlinien lässt sich in meiner Umgebung auf die Benutzung von FSlogix Profilen nachvollziehen. Ohne FSLogix werden die GPOs sauber gezogen. Quelle: User group policies not applying when using FSLogix Profile Containers – JAMES-RANKIN.COM Die Abarbeitung der GPOs bei Anmeldung habe ich durch setzen folgender Reg-Keys wieder ans laufen bekommen. HKLM\SOFTWARE\FSLogix\Profiles “GroupPolicyState”=dword:00000000 HKLM\Software\Policies\FSLogix\ODFC “RefreshUserPolicy”=dword:00000001 Quelle: GPO User Policy not applying when using FSLogix - Windows - Spiceworks Community Jedoch scheint FSLogix die Abarbeitung neuer GPOs nach Anmeldung zu stoppen, so dass aktualisierte GPOs erst nach Neuanmeldung gezogen werden. Hat hier jemand das selbe Phänomen? oder noch nen Tip? Google und das Eventlog sind leider sehr schweigsam zu meinem FSLogix Verhalten. MfG Meiner
-
Der Timestamp passt, ich habe 15:19:xx Uhr das "gpupdate /target: user" ausgeführt und etwas laufen lassen, Ergebnis steht oben. Vollständiges Log folgt per PN. MfG Meiner
-
Die Frage ist ja, wonach soll ich Filtern und meine Domain und DCs hatte ich eigentlich editiert.
-
Guten Morgen, ich habe gpupdate /target: computer in einer Admin-Console ausgeführt, dies läuft sauber durch und wird auch im Eventlog gelogt. gpupdate /target: user in einer normalen Console in einem Verzeichnis, in welchem der angemeldete User Schreibrechte hat, wird nicht sauber ausgeführt. GPUpdate kommt nicht zum Ende, im Eventlog wird nichts gelogt (Application, System, GroupPolicy), im gpsvc.log steht folgendes (Auszug): GPSVC(1a68.698) 15:19:34:294 Server_ProcessRefresh:: bMachine = 0, SID = null, bForceRefresh = 1, bRefreshAllUsers = 0, dwTimeout = 600000 GPSVC(1a68.698) 15:19:34:294 CGPApplicationService::RefreshEvent fired. GPSVC(1a68.698) 15:19:34:294 CGPApplicationService::RefreshEvent for (null). GPSVC(1a68.698) 15:19:34:294 CGPApplicationService::RefreshEvent Force Refresh = 1. GPSVC(1a68.698) 15:19:34:294 CGPApplicationService::RefreshEvent Refresh all users = 0. GPSVC(1a68.698) 15:19:34:294 CGPApplicationService::RefreshEvent Timeout = 600000. GPSVC(1a68.698) 15:19:34:294 User SID = <S-1-5-21-4245464003-818608995-3104662132-218956> GPSVC(1a68.698) 15:19:34:294 CGPApplicationService::GetUserSession Machine = 0 Session ID = 1. GPSVC(1a68.698) 15:19:34:294 User SID = <S-1-5-21-4245464003-818608995-3104662132-218956> GPSVC(1a68.698) 15:19:34:294 CGPUserCollection::RWLock Lock Called to acquire READ Lock GPSVC(1a68.698) 15:19:34:294 CGPUserCollection::Adding reader to Reader list GPSVC(1a68.698) 15:19:34:294 Number of readers in the list = 1 GPSVC(1a68.698) 15:19:34:294 CGPUserCollection::RWLock Lock taken successfully with status 0x0 GPSVC(1a68.698) 15:19:34:294 CGPUserCollection::RWUnlock called GPSVC(1a68.698) 15:19:34:294 Setting lock state as notLocked GPSVC(1a68.698) 15:19:34:294 CGPUserCollection::RWUnlock exited with 0x0 GPSVC(1a68.698) 15:19:34:294 WaitForGroupPolicySessionThreadsToTerminate() checked. GPSVC(1a68.193c) 15:24:43:890 CGPApplicationService::IsALockInPlace. GPSVC(1a68.193c) 15:24:43:890 CPolicyCriticalSectionCollection: Calling IsALockInPlace GPSVC(1a68.193c) 15:24:43:890 CGPApplicationService::IsPolicyProcessingOnAnyThread. GPSVC(1a68.193c) 15:24:43:890 CGPUserCollection::RWLock Lock Called to acquire READ Lock GPSVC(1a68.193c) 15:24:43:890 CGPUserCollection::Adding reader to Reader list GPSVC(1a68.193c) 15:24:43:890 Number of readers in the list = 1 GPSVC(1a68.193c) 15:24:43:890 CGPUserCollection::RWLock Lock taken successfully with status 0x0 GPSVC(1a68.193c) 15:24:43:890 PolicyApplicationState is False. GPSVC(1a68.193c) 15:24:43:890 AsyncThreadsProcessing is False. GPSVC(1a68.193c) 15:24:43:890 PolicyApplicationState is False. GPSVC(1a68.193c) 15:24:43:890 AsyncThreadsProcessing is False. GPSVC(1a68.193c) 15:24:43:890 CGPUserCollection::RWUnlock called GPSVC(1a68.193c) 15:24:43:890 Setting lock state as notLocked GPSVC(1a68.193c) 15:24:43:890 CGPUserCollection::RWUnlock exited with 0x0 GPSVC(1a68.193c) 15:24:43:890 CGPApplicationService::IsAnEventProcessing. GPSVC(1a68.193c) 15:24:43:890 CGPService::IsServiceIdle: bPolicyProcessing=0. bEventProcessing=1. bLockInPlace= 0. bResult=0. GPSVC(1a68.193c) 15:24:43:890 ServiceIdleTimerCallback: Service is busy; not stopping. GPSVC(1a68.193c) 15:25:32:827 CGPUserCollection::RWLock Lock Called to acquire READ Lock GPSVC(1a68.193c) 15:25:32:827 CGPUserCollection::Adding reader to Reader list GPSVC(1a68.193c) 15:25:32:827 Number of readers in the list = 1 GPSVC(1a68.193c) 15:25:32:827 CGPUserCollection::RWLock Lock taken successfully with status 0x0 GPSVC(1a68.193c) 15:25:32:827 CGPUserCollection::RWUnlock called GPSVC(1a68.193c) 15:25:32:827 Setting lock state as notLocked GPSVC(1a68.193c) 15:25:32:827 CGPUserCollection::RWUnlock exited with 0x0 GPSVC(1a68.193c) 15:25:32:827 Session 1 SID set to : S-1-5-21-4245464003-818608995-3104662132-218956 GPSVC(1a68.193c) 15:25:32:827 SID = S-1-5-21-4245464003-818608995-3104662132-218956 GPSVC(1a68.193c) 15:25:32:827 bMachine = 0 GPSVC(1a68.193c) 15:25:32:827 CGPUserCollection::RWLock Lock Called to acquire READ Lock GPSVC(1a68.193c) 15:25:32:827 CGPUserCollection::Adding reader to Reader list GPSVC(1a68.193c) 15:25:32:827 Number of readers in the list = 1 GPSVC(1a68.193c) 15:25:32:827 CGPUserCollection::RWLock Lock taken successfully with status 0x0 GPSVC(1a68.193c) 15:25:32:827 CGPUserCollection::RWUnlock called GPSVC(1a68.193c) 15:25:32:827 Setting lock state as notLocked GPSVC(1a68.193c) 15:25:32:827 CGPUserCollection::RWUnlock exited with 0x0 GPSVC(1a68.193c) 15:25:32:827 bMachine = 1 GPSVC(1a68.193c) 15:25:32:827 Setting lock state as notLocked GPSVC(1a68.193c) 15:25:32:827 CPolicyCriticalSectionCollection: Deleting critical section for UserSid <(null)> GPSVC(1a68.193c) 15:25:32:827 Deleting machine GPSVC(1a68.193c) 15:25:32:827 Setting lock state as notLocked GPSVC(1a68.193c) 15:25:32:827 CPolicyCriticalSectionCollection: Deleting critical section for UserSid <S-1-5-21-4245464003-818608995-3104662132-218956> GPSVC(1a68.193c) 15:25:32:827 Deleting sidString <S-1-5-21-4245464003-818608995-3104662132-218956> GPSVC(1a68.2e78) 15:29:38:391 CGPUserCollection::RWLock Lock Called to acquire READ Lock GPSVC(1a68.2e78) 15:29:38:391 CGPUserCollection::Adding reader to Reader list GPSVC(1a68.2e78) 15:29:38:391 Number of readers in the list = 1 GPSVC(1a68.2e78) 15:29:38:391 CGPUserCollection::RWLock Lock taken successfully with status 0x0 GPSVC(1a68.2e78) 15:29:38:391 CGPUserCollection::RWUnlock called GPSVC(1a68.2e78) 15:29:38:391 Setting lock state as notLocked GPSVC(1a68.2e78) 15:29:38:391 CGPUserCollection::RWUnlock exited with 0x0 GPSVC(1a68.2e78) 15:29:38:391 bMachine = 1 GPSVC(1a68.2e78) 15:29:38:391 Setting lock state as notLocked GPSVC(1a68.2e78) 15:29:38:391 CPolicyCriticalSectionCollection: Deleting critical section for UserSid <(null)> GPSVC(1a68.2e78) 15:29:38:391 Deleting machine GPSVC(1a68.2e78) 15:31:04:173 CGPUserCollection::RWLock Lock Called to acquire READ Lock GPSVC(1a68.2e78) 15:31:04:173 CGPUserCollection::Adding reader to Reader list GPSVC(1a68.2e78) 15:31:04:173 Number of readers in the list = 1 GPSVC(1a68.2e78) 15:31:04:173 CGPUserCollection::RWLock Lock taken successfully with status 0x0 GPSVC(1a68.2e78) 15:31:04:173 CGPUserCollection::RWUnlock called GPSVC(1a68.2e78) 15:31:04:173 Setting lock state as notLocked GPSVC(1a68.2e78) 15:31:04:173 CGPUserCollection::RWUnlock exited with 0x0 GPSVC(1a68.2e78) 15:31:04:173 bMachine = 1 GPSVC(1a68.2e78) 15:31:04:173 Setting lock state as notLocked GPSVC(1a68.2e78) 15:31:04:173 CPolicyCriticalSectionCollection: Deleting critical section for UserSid <(null)> GPSVC(1a68.2e78) 15:31:04:188 Deleting machine GPSVC(2b20.2920) 15:33:35:283 CGPNotify::UnregisterNotification: Entering with event 00000000000004FC GPSVC(2b20.2920) 15:33:35:283 CGPNotify::UnregisterNotification: Exiting with dwStatus = 0x0 GPSVC(2b20.2920) 15:33:35:283 CGPNotify::UnregisterNotification: Entering with event 00000000000004BC GPSVC(2b20.2920) 15:33:35:283 CGPNotify::UnregisterNotification: Exiting with dwStatus = 0x0 GPSVC(2b20.2920) 15:33:35:283 CGPNotify::UnregisterNotification: Entering with event 000000000000047C GPSVC(2b20.2920) 15:33:35:283 CGPNotify::UnregisterNotification: Exiting with dwStatus = 0x0 GPSVC(2b20.2920) 15:33:35:283 CGPNotify::UnregisterNotification: Entering with event 000000000000043C GPSVC(2b20.2920) 15:33:35:283 CGPNotify::UnregisterNotification: Exiting with dwStatus = 0x0 GPSVC(1a68.208c) 15:34:43:892 CGPApplicationService::IsALockInPlace. GPSVC(1a68.208c) 15:34:43:892 CPolicyCriticalSectionCollection: Calling IsALockInPlace GPSVC(1a68.208c) 15:34:43:892 CGPApplicationService::IsPolicyProcessingOnAnyThread. GPSVC(1a68.208c) 15:34:43:892 CGPUserCollection::RWLock Lock Called to acquire READ Lock GPSVC(1a68.208c) 15:34:43:892 CGPUserCollection::Adding reader to Reader list GPSVC(1a68.208c) 15:34:43:892 Number of readers in the list = 1 GPSVC(1a68.208c) 15:34:43:892 CGPUserCollection::RWLock Lock taken successfully with status 0x0 GPSVC(1a68.208c) 15:34:43:892 PolicyApplicationState is False. GPSVC(1a68.208c) 15:34:43:892 AsyncThreadsProcessing is False. GPSVC(1a68.208c) 15:34:43:892 PolicyApplicationState is False. GPSVC(1a68.208c) 15:34:43:892 AsyncThreadsProcessing is False. GPSVC(1a68.208c) 15:34:43:892 CGPUserCollection::RWUnlock called GPSVC(1a68.208c) 15:34:43:892 Setting lock state as notLocked GPSVC(1a68.208c) 15:34:43:892 CGPUserCollection::RWUnlock exited with 0x0 GPSVC(1a68.208c) 15:34:43:892 CGPApplicationService::IsAnEventProcessing. GPSVC(1a68.208c) 15:34:43:892 CGPService::IsServiceIdle: bPolicyProcessing=0. bEventProcessing=1. bLockInPlace= 0. bResult=0. GPSVC(1a68.208c) 15:34:43:892 ServiceIdleTimerCallback: Service is busy; not stopping. GPSVC(1a68.22c0) 15:40:33:003 CGPUserCollection::RWLock Lock Called to acquire READ Lock GPSVC(1a68.22c0) 15:40:33:003 CGPUserCollection::Adding reader to Reader list GPSVC(1a68.22c0) 15:40:33:003 Number of readers in the list = 1 GPSVC(1a68.22c0) 15:40:33:003 CGPUserCollection::RWLock Lock taken successfully with status 0x0 GPSVC(1a68.22c0) 15:40:33:003 CGPUserCollection::RWUnlock called GPSVC(1a68.22c0) 15:40:33:003 Setting lock state as notLocked GPSVC(1a68.22c0) 15:40:33:003 CGPUserCollection::RWUnlock exited with 0x0 GPSVC(1a68.22c0) 15:40:33:003 Session 1 SID set to : S-1-5-21-4245464003-818608995-3104662132-218956 GPSVC(1a68.22c0) 15:40:33:003 SID = S-1-5-21-4245464003-818608995-3104662132-218956 GPSVC(1a68.22c0) 15:40:33:003 bMachine = 0 GPSVC(1a68.22c0) 15:40:33:003 CGPUserCollection::RWLock Lock Called to acquire READ Lock GPSVC(1a68.22c0) 15:40:33:003 CGPUserCollection::Adding reader to Reader list GPSVC(1a68.22c0) 15:40:33:003 Number of readers in the list = 1 GPSVC(1a68.22c0) 15:40:33:003 CGPUserCollection::RWLock Lock taken successfully with status 0x0 GPSVC(1a68.22c0) 15:40:33:003 CGPUserCollection::RWUnlock called GPSVC(1a68.22c0) 15:40:33:003 Setting lock state as notLocked GPSVC(1a68.22c0) 15:40:33:003 CGPUserCollection::RWUnlock exited with 0x0 GPSVC(1a68.22c0) 15:40:33:003 bMachine = 1 GPSVC(1a68.22c0) 15:40:33:003 Setting lock state as notLocked GPSVC(1a68.22c0) 15:40:33:003 CPolicyCriticalSectionCollection: Deleting critical section for UserSid <(null)> GPSVC(1a68.22c0) 15:40:33:003 Deleting machine GPSVC(1a68.22c0) 15:40:33:003 Setting lock state as notLocked GPSVC(1a68.22c0) 15:40:33:003 CPolicyCriticalSectionCollection: Deleting critical section for UserSid <S-1-5-21-4245464003-818608995-3104662132-218956> GPSVC(1a68.22c0) 15:40:33:003 Deleting sidString <S-1-5-21-4245464003-818608995-3104662132-218956> GPSVC(1a68.2f84) 15:44:43:739 CGPApplicationService::IsALockInPlace. GPSVC(1a68.2f84) 15:44:43:739 CPolicyCriticalSectionCollection: Calling IsALockInPlace GPSVC(1a68.2f84) 15:44:43:739 CGPApplicationService::IsPolicyProcessingOnAnyThread. GPSVC(1a68.2f84) 15:44:43:739 CGPUserCollection::RWLock Lock Called to acquire READ Lock GPSVC(1a68.2f84) 15:44:43:739 CGPUserCollection::Adding reader to Reader list GPSVC(1a68.2f84) 15:44:43:739 Number of readers in the list = 1 GPSVC(1a68.2f84) 15:44:43:739 CGPUserCollection::RWLock Lock taken successfully with status 0x0 GPSVC(1a68.2f84) 15:44:43:739 PolicyApplicationState is False. GPSVC(1a68.2f84) 15:44:43:739 AsyncThreadsProcessing is False. GPSVC(1a68.2f84) 15:44:43:739 PolicyApplicationState is False. GPSVC(1a68.2f84) 15:44:43:739 AsyncThreadsProcessing is False. GPSVC(1a68.2f84) 15:44:43:739 CGPUserCollection::RWUnlock called GPSVC(1a68.2f84) 15:44:43:739 Setting lock state as notLocked GPSVC(1a68.2f84) 15:44:43:739 CGPUserCollection::RWUnlock exited with 0x0 GPSVC(1a68.2f84) 15:44:43:739 CGPApplicationService::IsAnEventProcessing. GPSVC(1a68.2f84) 15:44:43:739 CGPService::IsServiceIdle: bPolicyProcessing=0. bEventProcessing=1. bLockInPlace= 0. bResult=0. GPSVC(1a68.2f84) 15:44:43:739 ServiceIdleTimerCallback: Service is busy; not stopping.
-
Hallo, ich erhalte beim GPupdate folgende Fehler (mit und ohne Adminrechte getestet): PS C:\WINDOWS\system32> gpupdate /target:computer Die Richtlinie wird aktualisiert... Fehler bei der Aktualisierung der Computerrichtlinie. Lesen Sie zur Fehlerdiagnose das Ereignisprotokoll, oder führen Sie den Befehl "GPRESULT /H GPReport.html" aus, um auf Informationen über Gruppenrichtlinienergebnisse zuzugreifen. PS C:\WINDOWS\system32> gpupdate /target:user Die Richtlinie wird aktualisiert... Die Benutzerrichtlinie konnte nicht aktualisiert werden. Lesen Sie zur Fehlerdiagnose das Ereignisprotokoll, oder führen Sie den Befehl "GPRESULT /H GPReport.html" aus, um auf Informationen über Gruppenrichtlinienergebnisse zuzugreifen. Das Eventlog für GroupPolicy bleibt leer. Auch im restl. Eventlog sind keine Fehler zu finden. GPresult gibt mir folgendes aus. PS C:\WINDOWS\system32> gpresult /scope:computer /h c:\tmp\r.html FEHLER: Zugriff verweigert. PS C:\WINDOWS\system32> gpresult /scope:user /h c:\tmp\r.html INFO: Der Benutzer "XXXXXXX\XXXXXXXX" hat keine RSOP-Daten. MfG Meiner
-
Hallo Forum, ich habe die Vermutung, dass bei unseren Windows 10 Clients die Gruppenrichtlinien nicht sauber gezogen werden. (mal verbinden Drucker nicht, Icons werden nicht aktualisiert usw..) Beim Versuch mit gpresult /r diese zu Überprüfen erhalte ich immer die Rückmeldung "INFO: Der Benutzer hat keine RSoP-Daten", auch über eine MMC den Richtlinienergebnissatz zu erstellen bekomme ich keine Auswertung. Somit kann ich die Abarbeitung der Gruppenrichtlinien nicht prüfen. Repadmin auf den DCs ist immer ohne Fehler, DCdiag zu 99% auch, hin und wieder wird auf unterschiedlichen DCs folgender Fehler ausgegeben. Starting test: DFSREvent Für den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind Warnungen oder Fehlerereignisse vorhanden. Fehler bei der SYSVOL-Replikation können Probleme mit der Gruppenrichtlinie zur Folge haben. Nach Recherche zu diesem Fehler auf den DCs gehen die Meinungen auseinander, von "kann ignoriert werden" bis SYSvol und somit die Policys sind nicht synchron und müssen synchronisiert werden, daher Fehler bei Gruppenrichtlinienverarbeitung. Der DFSREvent Fehler kommt auf allen DCs und zu unterschiedlichen Zeiten vor, mal ist alles ohne Fehler. Die Ereignisprotokolle auf den Clients sehen soweit auch sauber aus. Umgebung: Server-DCs: 5 DCs an verschiedenen Standort 4x Windows 2016 (akt. Patchstand) 1x Windows 2019 (akt. Patchstand) Clients: -VDI Vmware Horizon Clients mit Windows 10 (akt. Patchstand) -werden beim Abmelden gelöscht, daher ist kein Reboot und Neuanmeldung am selben Client möglich User-Profile (keine Admin-Rechte): FSLogix Container Hat jemand einen Denkanstoß für mich, wie ich meine Analyse angehen kann? Danke Meiner
-
Kein Zugriff auf Domain Zertifizierungsstelle
meinerjunge antwortete auf ein Thema von meinerjunge in: Windows Forum — Allgemein
Danke Norbert, dass hat geholfen. Anschließend müssen nur noch die Rechteeinstellungen überprüft werden, auch die der Vorlagen. Hier beschrieben: Event ID 91 — AD CS Active Directory Domain Services Connection | Microsoft Learn Bzgl. nicht Sichtbarer Vorlagen: https://www.gradenegger.eu/?p=3916 Vielen Dank! -
Kein Zugriff auf Domain Zertifizierungsstelle
meinerjunge hat einem Thema erstellt in: Windows Forum — Allgemein
Hallo Forum, nach dem Umzug unserer Domain CA auf einen neuen Server, erhalte ich bei Anfrage auf die CA, von einem Domain-Member (DC oder normaler Server), immer die Fehlermeldung: Die Zertifikatregistrierung für Lokales System konnte sich nicht für ein Zertifikat DomainController mit der Anforderungs-ID N/A von CAServer\CAName (Der RPC-Server ist nicht verfügbar. 0x800706ba (WIN32: 1722 RPC_S_SERVER_UNAVAILABLE)) registrieren. Die Berechtigung für den PKIEnrollmentService habe ich bereits neu gesetzt, die Zertifikatvorlage (hier für den DC) sehe ich beim beantragen. Firewall und Netzwerkeinstellungen passen soweit. Lokal auf dem CAServer funktioniert auch alles. Kann mir einer von euch einen Tipp geben wonach ich noch schauen kann? Vielen Dank! MfG Meiner -
VLSC Konto ohne eigenes zutun lt. MS-Login nicht mehr vorhanden / Lizenzen weg?
meinerjunge antwortete auf ein Thema von mcdaniels in: Microsoft Lizenzen
Hat bei uns auch keiner absichtlich bzw. wissentlich gemacht (intern wie extern). Aber irgendwer hat sich bei MS mit unserer Domain als Mail-Adresse (Arbeitskonto) registriert und dann hatten wir den Salat. Einzige Lösung laut MS-Support, war die Autorisierung unserer Domain. Edit: Selben Fehler/Fehlerbild erhielt ich auch -
VLSC Konto ohne eigenes zutun lt. MS-Login nicht mehr vorhanden / Lizenzen weg?
meinerjunge antwortete auf ein Thema von mcdaniels in: Microsoft Lizenzen
Hallo, das gleiche Problem hatten wir auch. Ich versuch es mal zusammen zu bekommen (Achtung kann falsch sein) Eure Domain scheint mit Office365 verknüpft zu sein (Arbeitskonto) aber noch nicht autorisiert. Ich habe mich damals bei Office365 registriert und dann unsere Domain autorisiert. Auszug aus einer Mail vom Support welche ich gefunden hab. "Versuchen Sie nach der Registrierung, auf das Office 365 Portal zuzugreifen. Wenn Sie angemeldet sind, sollten Sie aufgefordert werden, den TXT-Datensatz als Administrator einzugeben." Administratorübernahme eines nicht verwalteten Verzeichnisses – Azure AD | Microsoft Docs Diesen dann im Domain DNS eintragen. MfG Meiner -
Komplexitätsvoraussetzungen im AD anpassen
meinerjunge antwortete auf ein Thema von meinerjunge in: Windows Forum — Security
Ich hab das aus der Erklärung im Gruppenrichtlinienverwaltungs-Editor (ist wohl mal wieder schlecht übersetzt): Dann mach ich mich mal auf die Suche nach einem Tool. Vielen Dank an alle! MfG Meiner -
Komplexitätsvoraussetzungen im AD anpassen
meinerjunge antwortete auf ein Thema von meinerjunge in: Windows Forum — Security
Da hab ich ja was losgetreten.. Also noch mehr Zeichen sind besser als mehr Zeichen, das ist klar. Aber mit den Komplexitätsvoraussetzungen komme ich dann trotzdem nicht weiter, da diese ja auch beinhalten "Das Kennwort darf nicht den Kontonamen des Benutzers oder mehr als zwei Zeichen enthalten, die nacheinander im vollständigen Namen des Benutzers vorkommen.". Wie soll man das bei einer Zeichenlänge von 10+ verhindern? D.h. ich kann diese Komplexitätsvoraussetzungen in der Richtlinie nicht aktivieren und dann auch nicht verhindern, das jemand 20 x ein "a" als Passwort vergibt. MfG Meiner -
Komplexitätsvoraussetzungen im AD anpassen
meinerjunge antwortete auf ein Thema von meinerjunge in: Windows Forum — Security
Großbuchstaben, Kleinbuchstaben, Zahlen, min 1 Sonderzeichen und min 10 Stellen Die Komplexitätsvoraussetzung verlangt ja nur 3 der 4 Zeichenarten. -
Komplexitätsvoraussetzungen im AD anpassen
meinerjunge antwortete auf ein Thema von meinerjunge in: Windows Forum — Security
Unsere Vorgabe beinhaltet leider beides.