Dutch_OnE 39 Geschrieben 1. August 2013 Melden Teilen Geschrieben 1. August 2013 Guten Morgen, ich habe einen Windows 2008 DC. Per Gruppenrichtlinie habe ich ein Objekt erstellt, welches die Kennwortrichtlinien enthält. Passwort 10 Stellen, maximal 90 Tage, ... Dieses Objekt habe ich mit der gesamten Domäne verknüpft. Darin sollte ja der DC enthalten sein. In den einzelnen Usern habe ich die Option "Kennwort läuft nicht ab" ausgeschaltet. gpupdate /force habe ich ausgeführt. Dennoch werden die Clients nicht aufgefordert das Kennwort zu ändern. Sollte ich das explizit noch im AD einstellen, oder warum greift die GPO nicht? Gruß Dutch Zitieren Link zu diesem Kommentar
NorbertFe 2.102 Geschrieben 1. August 2013 Melden Teilen Geschrieben 1. August 2013 Ist das die einzige GPO diesbezüglich? Oftmals gibt's schon Einstellungen in der Default Domain Policy. Und wenn deine dann prioritätsmässig falsch konfiguriert ist, gelten die alten Einstellungen einfach weiter. ;) Zitieren Link zu diesem Kommentar
Dutch_OnE 39 Geschrieben 1. August 2013 Autor Melden Teilen Geschrieben 1. August 2013 Guter Tipp. Ich habe damals gelernt, nicht in der Default zu ändern. Hier war aber tatsächlich noch was aktiv. Vielen Dank Zitieren Link zu diesem Kommentar
NorbertFe 2.102 Geschrieben 1. August 2013 Melden Teilen Geschrieben 1. August 2013 Die Kennwortrichtlinie würde ich allerdings tatsächlich nur in der DDP ändern. ;)Siehe auch hier: http://www.faq-o-matic.net/2010/06/24/besonderheiten-der-ad-kennwortrichtlinie/ Bye Norbert Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.