Jump to content

Kennwortrichtlinie


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo

Ich habe eine Domäne und habe unter der Sicherheitsrichtlinie für Domänen / Kontorichtlinie / Kontosperrungsrichtlinien eingegeben, dassnach zwei ungültigen Versuchen, das Konto gesperrt werden muss, doch mit dem Client kann ich beliebig oft probieren....nach 30 versuche habe ich dann mal das richtige Passwort eingegeben und ich konnte mich anmelden. Warum?

Geschrieben

Ich vermute entweder:

- Du hast es mit dem ursprünglichen Administratorkonto versucht (da wirkt keine Kontosperrung)

 

- Du hast es mit einem lokalen Konto versucht

 

- Der DC hat die Richtlinie noch nicht übernommen gehabt (oder repliziert bei mehreren DCs)

 

 

grizzly999

Geschrieben

Die Richtlinie habe ich in der "Sicherheits Richtlini für Domänen" gemacht.

Unter Kontosperrungsrichtlinien habe ich:

Kontosperrungsschwelle auf 2 gesetzt

Die restlichen zwei auf 30 min gelassen.

Das ist das einzige was ich gemacht habe

Geschrieben
Hi,

die einstellungen müssen in einer Policy gesetzt werden, die auf die ou "domain controller" wirkt. Hol dir unter http://www.microsoft.com/downloads die ggmc und lass ein "resultant Set of Policies" laufen

 

cu

blub

Korrektur: Kontenrichtlinien und alles was sich drunter befindet wirkt nur auf Domänenebene ;)

Da die Default Domain Policy bearbeitet wurde, müssen die Eintellungen eigentlich ziehen. Gibt es noch eine andere Richtlinie an der Domäne, die vielleicht höhere Priorität hat als die Default Domain Policy, in der andere Einstellungen gesetzt sind?

 

grizzly999

Geschrieben
öhmm, ja stimmt natürlich (hatten wir nicht mal einen rotanlaufenden Smily im Smily-Sortiment?)

Du meinst den hier? :o

:D Schon ok ...... ;)

(hier muss ein Smiley Nest Sein)

 

 

weiss jemand dafür, wo die Securityeinstellungen physikalisch gespeichert sind?

Du meinst die lokalen, nicht über Grupenrichtlinien kommenden? Unter HKLM\Security

 

 

 

grizzly999

Geschrieben

ne, schon die Domänen-GPO

ist in der gpttmpl.inf unter

 

\\%dc%\sysvol\spk.svb.ad.sko.de\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\MACHINE\Microsoft\Windows NT\SecEdit

 

wobei die {31B...} ist immer die "default domain policy" anzeigt.

 

in der fdepoly.ini sind z.B. die Ordnerumleitungen etc. (natürlich im Userast).

 

cu

blub

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...