Jump to content

Gruppenrichtlinien-Einstellungen für Notebooks (Computerkennwörter)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

wir richten derzeit Notebooks ein, die zwar in die Domäne eingebunden werden, sich danach aber teilweise nur noch via VPN verbinden.

 

Hier liegt es ja nahe, dass sich z.B. die Computerkennwörter nicht aktualisieren.

 

Welche Einstellungen muss ich wo deaktivieren?

 

Was ist noch zu beachten, hinsichtlich irgendwelcher "ablaufenden" Daten, wenn das Notebook X Tage nicht im Lan war?

 

Vielen Dank

Canni

Link zu diesem Kommentar

Servus,

 

Welche Einstellungen muss ich wo deaktivieren?

 

warum möchtest du das ändern des Computerkontokennworts deaktivieren?

Deaktivieren kann man das unter:

 

Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Lokale Richtlinien -> Sicherheitsoptionen:

 

- DomänenController: Änderung von Computerkennwörter verweigern

- DomänenMitglied: Änderung von Computerkennwörtern deaktivieren

 

Die letzte Einstellung muss sowohl auf Clients, als auch DCs angewendet werden.

Wenn dann ein Mitglied doch versucht das Kennwort zu ändern, verweigert spätestens die erste Einstellung die Änderung.

 

Aber wie gesagt, dazu würde ich nicht raten und ist auch nicht notwendig.

 

 

Was ist noch zu beachten, hinsichtlich irgendwelcher "ablaufenden" Daten, wenn das Notebook X Tage nicht im Lan war?

 

Nichts besonderes. Wenn bei der nächsten Domänen-Anmeldung etwas schief gehen sollte, kann man es dann immer noch richten. Ausser das das Kennwort des Benutzers abgelaufen wäre, fällt mir nichts ein.

Link zu diesem Kommentar

Hallo,

 

danke für die Antwort :-)

 

Das Problem ist bei uns, dass es Notebooks gibt, die NIE im LAN sind, z.B. die unserer 2 Sekretärinnen, die sich immer mit den cashed credentials anmelden werden und erst nach dem Windows-Logon die VPN-Verbindung herstellen.

 

Welche Einstellungen sollte ich hier, zur Verhinderung eines Ablaufens des Computerkennwortes, treffen?

 

Danke ;-)

 

Canni

Link zu diesem Kommentar
Welche Einstellungen sollte ich hier, zur Verhinderung eines Ablaufens des Computerkennwortes, treffen?

 

Mein eigenes Firmen-Laptop steht bei mir seit über einem halben Jahr auf dem Wohnzimmer-Tisch und war in dieser Zeit nicht einmal in der Domäne (auch kein VPN).

Das Computerkonto handelt bei der nächsten Domänen-Anmeldung direkt ein neues Computerkonto-Kennwort aus.

 

 

@guybrush

 

oder hab ich da was falsches im kopf?

 

Yepp, dass hast du ;) .

Bei Benutzerkonten kann man das Flag des ablaufens setzen, aber so etwas gibt es nicht für das Computerkonto.

Link zu diesem Kommentar

Hi Du,

 

danke für die Antwort.

 

Hmm und wenn sich die Sekretärinnen, die mit ihrem zwischengespeicherten Profil immer Domäne vor der Anmeldung einloggen, dann nach danach mit dem Server kommunizieren, z.B. über Ordnerfreigaben?

 

Kann es sein, dass er dann dicht macht?

 

Oder besteht die Gefahr, dass z.B. nach 30 Tagen keine Gruppenrichtlinien mehr über VPN aktualisiert werden?!

 

Klär mich bitte auf, das mit dem Kerberos und den 30 Tagen macht mir Sorge :-)

 

Canni

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...