Jump to content

GPO Kennwortrichtlinien- Kennwort läuft ab ohne Kontakt zum DC


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

  • 4 Wochen später...

Wie NorbertFe schrieb ändert sich für den User nichts. Allerdings sind 14 Tage schon recht kurz. Ich denke 3 Monate sind ausreichend und nervt die User nicht zu sehr (ausser es ist ein High-Security-Bereich).

 

Zwar nicht deine Frage, aber vielleicht interessant:

Ich würde dem User eine Info-Mail zukommen lassen wenn das passwort abläuft. Oftmals wird dieser Tooltip zum Ändern seit Windows 7 gerne übersehen und die User wundern sich warum dieses und jenes nicht mehr geht. Dafür gibt es ein ganz einfaches Powershell-Skript. Dieses setzen wir auch ein und wird einmal täglich über den Taskplaner aufgerufen (Quelle: http://deadaffebeef.com/blog/benutzer-per-email-uber-ablauf-des-windows-kennworts-benachrichtigen/):

Import-Module ActiveDirectory

Get-ADUser -filter * -properties PasswordLastSet,EmailAddress,GivenName,Surname -SearchBase “AD-OU PFAD ZU DEN USERN (z.B. OU=Users,DC=domäne,DC=com,DC=local)” -SearchScope Subtree |foreach {
$PasswordSetDate=$_.PasswordLastSet
$maxPasswordAgeTimeSpan = $null
$maxPasswordAgeTimeSpan = (Get-ADDefaultDomainPasswordPolicy).MaxPasswordAge

$today=get-date
$ExpiryDate=$passwordSetDate + $maxPasswordAgeTimeSpan

$daysleft=$ExpiryDate-$today

$display=$daysleft.days
$UserName=$_.GivenName
$SurName=$_.Surname

if ($display -lt ANZAHLTAGEBEVORPASSWORTABLÄUFT -and $display -gt 0)
{
$MyVariable = @”
Dear $UserName $Surname,

Your password will expire in $display days. There are several ways to change it:

1. Wait until the remaining time is over and the system will force you to change it.

2. Press Ctrl+Alt+Del on your keyboard and select "Change password". Type in your old password, two times the new password and press Enter.

3. If 1 or 2 are not an option for you (because you are on business trip or sth. else) your IT will gladly help you.

Bye
Your IT department

*** This message was generated automatically - please do not answer. ***

“@
send-mailmessage -to $_.EmailAddress -from ABSENDERADRESSE -Subject “IT information: Your password will expire in $display days” -body $MyVariable  -smtpserver FQDNEMAILSERVER
}
}
bearbeitet von pz6j89
Link zu diesem Kommentar
  • 2 Wochen später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...