stefts
Goto Top

Neue Kennwortrichtlinie. Ab wann greift sie?

Nabend,

ich habe bei einem Kunden per GPO eine Kennwortrichtlinie erstellt (24 Kennwörter, max. 90 Tage, 8 Zeichen, komplex). Die Kennwörter unterlagen vorher keiner Richtlinie. Nun ist die Frage zu welchem Zeitpunkt die Nutzer gebeten werden, ihr Kennwort zu ändern.

VG

Content-Key: 261222

Url: https://administrator.de/contentid/261222

Printed on: April 23, 2024 at 06:04 o'clock

Member: DerWoWusste
DerWoWusste Jan 26, 2015 at 17:04:07 (UTC)
Goto Top
Hi.

Wenn vorher kein Ablaufdatum des Kennwortes definiert war, dann gar nicht. In dem Fall muss eine Änderung erzwungen werden.
Member: emeriks
Solution emeriks Jan 26, 2015, updated at Jan 28, 2015 at 11:57:06 (UTC)
Goto Top
@DerWoWusste
Ich glaube, dass stimmt so nicht ganz. Das max. Alter eines Passwort gilt auch dann, wenn die Richtlinie erst nachträglich geändert wurde. Dazu wird das Attribut "PasswordLastChanged" ausgewertet.

bzw. zzgl. zu dem was DWW schreibt:

Nur wenn im Benutzerkonto nicht aktiviert ist:
- Kennwort läuft nicht ab
- Benutzer kann Kennweort nicht ändern

E.

Edit:
Zufälligerweise habe ich gerade bei uns einen aktuellen Fall in dieser Richtung. Dabei ist mir dabei ist mir dann aufgefallen, dass das Attribut "pwdLastSet" heißt ind nicht etwa wie von mir geschrieben "PasswordLastChanged".

E.
Member: DerWoWusste
DerWoWusste Jan 26, 2015 at 23:07:45 (UTC)
Goto Top
Du hast Recht, das habe ich falsch erinnert.
Mitglied: 119687
119687 Jan 27, 2015, updated at Feb 18, 2015 at 01:25:02 (UTC)
Goto Top
Member: emeriks
emeriks Jan 27, 2015 at 10:51:55 (UTC)
Goto Top
v.a. nicht bevor die GPO aktualisiert wurde. Also warten oder gpupdate /force
Ja, aber auf den Domaincontrollern!
Mitglied: 119687
119687 Jan 27, 2015, updated at Feb 18, 2015 at 01:24:39 (UTC)
Goto Top
Member: stefts
stefts Jan 28, 2015 at 11:56:53 (UTC)
Goto Top
Da bei den Usern "Kennwort läuft nie ab" festgelegt ist, weiß ich nun Bescheid. Danke für die Hilfe face-smile