Jump to content

AD Ablaufzeit


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

wir haben bei uns virtuelle Testumgebungen, die teilweise mehrere Monate nicht genutzt werden.

Gibt es sowas wie ein "Ablaufdatum" für ein AD? Sprich die VM ist mehr als x Tage nicht angewesen, wenn man danach AD Accounts benutzen möchte wird das nicht funktionieren. Vielleicht finde ich dazu auch einfach nicht die richtigen Wörter für eine Googlesuche, ich stoße immer auf die Tombstone Lifetime, diese betrifft mein Thema aber eher weniger?!

 

Wie sieht das ganze bei AD Trusts aus? AD A läuft durchgehend, AD B wird nur zu Testzwecken hochgefahren. Kann der Trust auslaufen?

 

 

Vielen dank für eure Antworten!

Geschrieben

In jedem Fall versuchen die Computerkonten einer Domäne ihr Passwort alle 30 Tage (so zumindest der default) zu ändern. Gelingt dies 3x nicht, so ist der "Secure Channel" defekt und muss repariert werden, vorher ist keine Anmeldung von den betroffenen Workstations aus möglich. Die Trusts sollten kein Ablaufdatum haben...

Geschrieben

Das widerspricht meiner Erfahrung. ;)

http://blogs.technet.com/b/askds/archive/2009/02/15/test2.aspx

So if a computer is turned off for three months nothing expires. When the computer starts up, it will notice that its password is older than 30 days and will initiate action to change it. The Netlogon service on the client computer is responsible for doing this. This is only applicable if the machine is turned off for such a long time.

Before we set the new password locally, we ensure we have a valid secure channel to the DC. If the client was never able to connect to the DC (where never is anything prior the time of the attempt – time to refresh the secure channel), then we will not change the password locally.

Bye

Norbert

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...