martins 11 Geschrieben 30. September 2009 Melden Teilen Geschrieben 30. September 2009 Hallo, wir haben einen Windows Server 2008 Std. DC (alle Rollen, Schemas, etc.) und zwei weitere 2003er R2 DCs, einen an einem entfernten Standort. An dem Windows Server 2008 Std. wurde eine Kennwortrichtlinie erstellt, welche vorsieht, dass die User "komplexe Kennwörter" benutzen und alle 42 Tage das Kennwort ändern müssen. Gibt es eine Möglichkeit, Benutzer die "unsichere" Kennwörter benutzen, sofort zu "zwingen" ihre Kennwörter zu ändern (beim nächsten Login) oder muss ich da ggf. bis zu 42 Tage warten, bis sie dazu aufgefordert werden, ihr Kennwort zu ändern? Bei einem Test der Richtlinie wurde ich nicht dazu aufgefordert, mein 6-stelliges, numerisches Kennwort zu ändern. :rolleyes: Danke Martin Zitieren Link zu diesem Kommentar
NorbertFe 2.115 Geschrieben 30. September 2009 Melden Teilen Geschrieben 30. September 2009 Man setzt bei allen Usern den Haken "Kennwort muß beim nächsten Login geändert werden" ;) Damit erschlägst du auch alle anderen, aber das is dann halt so. Andere Variante wäre, du setzt das maximale Kennwortalter für einige Tage auf maximal 14 Tage. Dann sollten eigentlich alle die ältere Kennworte haben aufgefordert werden, ihr Kennwort zu ändern. Danach kannst du die Richtlinie wieder auf 42 Tage drehen. Bye Norbert Zitieren Link zu diesem Kommentar
martins 11 Geschrieben 30. September 2009 Autor Melden Teilen Geschrieben 30. September 2009 Man setzt bei allen Usern den Haken "Kennwort muß beim nächsten Login geändert werden" ;) Das hab ich schon befürchtet, insgeheim aber nach einer eleganteren Methode geschielt. ;) Damit erschlägst du auch alle anderen, aber das is dann halt so. Unschön. Damit mache ich mir bestimmt keine Freunde! :eek: Andere Variante wäre, du setzt das maximale Kennwortalter für einige Tage auf maximal 14 Tage. Dann sollten eigentlich alle die ältere Kennworte haben aufgefordert werden, ihr Kennwort zu ändern. Danach kannst du die Richtlinie wieder auf 42 Tage drehen. Das wäre dann meine Präferenz. Danke! ;) Zitieren Link zu diesem Kommentar
BrainStorm 10 Geschrieben 30. September 2009 Melden Teilen Geschrieben 30. September 2009 Hi, im Blog vom deutschen MS-DS Team gabs kürzlich einen sehr guten Artikel dazu. Aktives Verzeichnis Blog : Hinweise zur Einführung bzw. Aktivierung von Kennwortrichtlinien Zitieren Link zu diesem Kommentar
martins 11 Geschrieben 30. September 2009 Autor Melden Teilen Geschrieben 30. September 2009 Feiner Artikel. Danke dafür! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.