kkkap 1 Geschrieben 2. Januar 2015 Melden Teilen Geschrieben 2. Januar 2015 (bearbeitet) Hallo Leute, ich habe ein Test durchgeführt mit Kennwortlänge was mir nicht so schlüssig ist. Vielleicht könnt ihr mich aufklären: Struktur im Gruppenrichtlinie (Standard) Server 2012 DC Domänen: dom.net (domänenname) Default Domain Policy Kennwortlänge 4 domäin controllers (OU oder Container) Default Domain Controllers Policy Kennwortlänge 8 ------------------------------------- Wenn ich im Domänencontroller im AD DS den Admin Kennwort zurücksetzen möchte, zieht die Policy direkt unter dem Domänen namen und nicht die Policy im OU Domänencontroller. Woran liegt das? Selbst die Option "erzwingen" bringt nichts. Ich kann sozusagen das Admin Kennwort mit 4 Zeichen setzen. Wenn ich die Policiy (Default Domain Controllers Policy) direkt mit dem Domänennamen verknüpfe und unter Rang 1 setze, dann zieht die Richtlinie. Ich schätze ich habe hier einen Denkfehler. Was ich eigentlich damit erreichen wollte, ist daß alle Benutzer ausser Admins eine Kennwortlänge z. B. v. 10 Zeichen haben müssen und Admins eine Kennwortlänge von 12 Zeichen. Jedoch kann man das wohl nicht unterscheiden. Daher zieht die Policy direkt unter der Domäne. Kann das jemand bestätigen? bearbeitet 2. Januar 2015 von kkkap Zitieren Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 2. Januar 2015 Melden Teilen Geschrieben 2. Januar 2015 Die Passwortrichtlinie greift nur, wenn du sie auf Domänenebene verknüpfst. Die auf Domain Controllers zeigt also keine Wirkung. Hier was, um deinen Denkfehler zu korrigieren. ;) http://www.gruppenrichtlinien.de/artikel/kennwortrichtlinien/ Bye Norbert Zitieren Link zu diesem Kommentar
kkkap 1 Geschrieben 2. Januar 2015 Autor Melden Teilen Geschrieben 2. Januar 2015 Danke Zitieren Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 2. Januar 2015 Melden Teilen Geschrieben 2. Januar 2015 Achso wenn du auf der Seite unterwegs bist, dann schau dir gleich an, wozu es "Erzwingen" und "Vererbung unterbrechen" gibt. Denn im Allgemeinen wird es falsch verstanden und eingesetzt. ;) Bye Norbert Zitieren Link zu diesem Kommentar
kkkap 1 Geschrieben 2. Januar 2015 Autor Melden Teilen Geschrieben 2. Januar 2015 Vererbung deaktivieren habe ich verstanden, damit Einstellungen von Richtlinien davor nicht übernommen werden. Erzwungen bin ich mir nun nicht sicher. Zitieren Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 2. Januar 2015 Melden Teilen Geschrieben 2. Januar 2015 http://www.gruppenrichtlinien.de/artikel/vererbung-und-hierarchien/lesen verarbeiten ausprobieren freuen. ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.