winseven
Goto Top

Individuelle Passwortgültigkeitsdauer per AD?

Hallo liebe Leute..

Ich habe eine frage, nämlich ist es möglich die Gültigkeitsdauer von Userpasswörtern Individuell zu setzen? Sprich nicht alle Passwörter halten z.b. 3 monate sondern nur die von der AD-Gruppe z.b. "Extern"
ich habe schon versucht neue GPO's in die verschiedenen OU's zu binden mit nur dieser Richtlinie! (alte richtlinie vorher deaktiviert)

mfg

Content-Key: 114266

Url: https://administrator.de/contentid/114266

Printed on: April 24, 2024 at 04:04 o'clock

Member: harald21
harald21 Apr 20, 2009 at 12:56:56 (UTC)
Goto Top
Hallo,

Passwortrichtlinien müssen entweder auf die Domäne oder an den Standort gebunden werden. Ich denke, das ist Grund genugt, die individuelle Gültigkeitsdauer zu vergessen face-sad

mfg
Harald
Member: Woolfsmann
Woolfsmann Apr 20, 2009 at 13:17:58 (UTC)
Goto Top
Hi,

hierfür wäre wichtig zu wissen Welches Serverbetriebssystem du nutzt.

Unter 2003 EINE Kennwortrichtline für alle Benutzer [edit] der Domäne [/edit]. Brauchst du verschiedene must du dafür eigene Domänen bauen.

Unter 2008 soll das Möglich sein das pro OU zu setzen, dazu kann ich aber nix genaues sagen.

gruß
Woolfsmann
Member: wiesi200
wiesi200 Apr 20, 2009 at 13:18:48 (UTC)
Goto Top
Es müsste für unterschiedliche Benutzerkontainer funktionieren
Member: Sonnenscheinhasser
Sonnenscheinhasser Apr 20, 2009 at 13:24:11 (UTC)
Goto Top
Zitat von @wiesi200:
Es müsste für unterschiedliche Benutzerkontainer
funktionieren

Nein, tut es nicht.
Du kannst es nur über die Default Domain Policy definieren.

Schwarze Grüße,
Tom
Member: wiesi200
wiesi200 Apr 20, 2009 at 13:52:07 (UTC)
Goto Top
Ich kann für Container extra Domain Richtlinien erstellen.
Da sollte es doch funktionieren
Member: Woolfsmann
Woolfsmann Apr 20, 2009 at 14:14:55 (UTC)
Goto Top
Hi,

Kennwortrichtlinien kann man zwar für die OU's definieren die greifen aber dafür nicht das sind Sicherheitseinstellungen und da werden diese Ignoriert und Immer die Default Domain Policy genommen. Deshalb kann man Pro Domäne genau Eine Kennwortrichtline Festlegen die auch greift alle anderen bringen nichts.

Das ist Stand Windows Server 2003.

Server 2008 verhält sich da anders !


gruß
Woolfsmann
Member: DerWoWusste
DerWoWusste Apr 20, 2009 at 22:18:02 (UTC)
Goto Top
Das ist nicht ganz richtig. Es geht auch in anderen Policies, als in der Default unter zwei Voraussetzungen:
1) die Policy muss Vorrang vor der Defaultpolicy bekommen
2) die Policy muss auf die DCs angewendet werden, anderswo zugeordnet wirkt sie nicht auf Domänenkonten (denn diese liegen auf dem DC), sondern nur auf lokale Konten

Ergo: bringt also dennoch nichts ohne 2008 Server (siehe "Password Settings objects (PSOs)"), denn früher waren Kennwortrichtlinien für Domänenkonten eben computergebunden und somit nur auf die DCs anwendbar - somit keine Gruppenunterscheidung möglich.
Member: Logan000
Logan000 Apr 21, 2009 at 06:23:10 (UTC)
Goto Top
Moin Moin

Abgesehen von der Realisierbarkeit (wobei ich mich der Fraktion: eine Kennwortrichtlinie pro Domäne anschliesse) würde mich interessieren, wozu brauch man sowas?

Gruß L.