haggi83
Goto Top

Kennwortrichtlinie nach Passwort zurücksetzen

Hallo,


kurze Frage zu Kennwortrichtlinien:


Wir haben KWR mit z.B einem Maximalalter von 90 Tagen, Komplexität usw...


Was passiert mit der Richtlinie wenn ich bei einem User mal das Kennwort zurücksetzen muss (brauch ja nicht genauer darauf einzugehen.. kommt ja immer wieder mal vor)


Wird z.B. das Maximalalter dann wieder auf 90 Tage gesetzt oder läuft es normal weiter, wenn es schon 80 Tage gelaufen ist (also er nach 10 Tagen zum ändern aufgefordert wird)?


Danke

Content-Key: 112717

Url: https://administrator.de/contentid/112717

Printed on: April 23, 2024 at 10:04 o'clock

Member: MbgINF
MbgINF Mar 30, 2009 at 11:10:48 (UTC)
Goto Top
Hallo!

Ich gehe mal davon aus das du eingestellt hast, das der Benutzer das Passwort bei der nächsten Anmeldung ändern muss.
Dann wird, soweit ich es erfahren habe, die Lebensdauer des Passworts wieder auf den Ausgangswert gesetzt, sprich in deinem Fall wieder 90 Tage,
da ja der Benutzer sein Passwort sowieso ändert.
Member: strikernet
strikernet Mar 30, 2009 at 11:11:35 (UTC)
Goto Top
Hallo,

wenn das Passwort geändert wurde sollten es wieder 90 Tage sein.

Gruß Andreas
Member: haggi83
haggi83 Mar 30, 2009 at 11:16:22 (UTC)
Goto Top
danke für die schnelle Antwort.


D.h. er kann aber auch sein altes KW vor dem zurücksetzen nehmen oder? Kann man das auch unterbinden?


Wie macht ihr das? Sagt ihr melde dich schnell an damit man unter dem Userprofil z.B. Fehler rekonstruieren kann?
Member: MbgINF
MbgINF Mar 30, 2009 at 11:20:08 (UTC)
Goto Top
Warum willst du ein KW zurücksetzten wenn er das alte noch verwendet?

KW zurücksetzten mache ich über Active Directory, ganz normal mit rechtsklick auf den User und dann Reset Password.

Warum genau willst du das Passwort zurücksetzten?
Member: haggi83
haggi83 Mar 30, 2009 at 11:26:46 (UTC)
Goto Top
Wie man es macht ist schon klar....


Das war jetzt eine zweite Frage mit dem wie macht ihr es:

Kommt ja immer mal vor, dass man bei einem User was machen muss (denke nur mal an "Hab mein PW vergessen" oder man muss unter dem Userlogin was testen (Fehlerbehebung). Deshalb diese Frage. Setzt ihr es dann auch zurück oder sagt ihr im 2ten Bsp. melde dich an?


Zurück zur ersten Frage: Kann man es umgehen, dass er bei der Aufforderung zum ändern wieder sein vorheriges nimmt?
Member: MbgINF
MbgINF Mar 30, 2009 at 11:41:29 (UTC)
Goto Top
Achso, sry, jetzt versteh ich.

Wenns Probleme bei der Anmeldung gibt dann versuche ich zuerst noch dem User zu sagen er soll sich mal anmelden und ich schau dabei mit.
Wenn ich da allerdings innerhalb kurzer Zeit auf keine Lösung komme dann setzte ich es zurück und melde mich dann ggf. selbst an, soweit der User damit einverstanden ist (Private Daten, etc.)


und zu 2: nein, kann man nicht. Dem User steht es frei welches Passwort er nach dem Zurücksetzten verwendet. Das lässt sich nicht vermeiden.
Member: DerSchorsch
DerSchorsch Mar 30, 2009 at 11:46:00 (UTC)
Goto Top
Hallo,

also wenn der Benutzer sein Kennwort vergessen hat, dass musst du ja sowieso ein neuens vergeben, weil das alte ja vergessen wurde.

Wenn mal als Benutzer etwas machen muss, dann soll er sich anmelden oder wenn das nicht geht, dann auf ein neues zurücksetzen und dem Benutzer eine Nachricht hinterlassen, dass das Kennwort aus den und den Gründen zurückgesetzt wurde und er sich wegen dem Neuen bei dir melden soll. Heimlich rangehen ist nicht, gibt nur Ärger.

die Wiederverwendung von alten Passwörtern kannst du über die "Kennwortchronik" erschweren.
Wenn du diese auf z.B. 10 Kennwörter einstellst, merkt sich der Server die letzten 10 Passwörter und verhindert, dass diese nochmal genommen werden. Jedesmal bei einer Kennwortänderung fliegt dann das älteste raus und kann dann erst wieder verwendet werden.
Der maximale Wert ist übrigends 24.
Theoretisch kann man das noch über das "Minimale Kennwortalter" verschärfen, da man hier verhindern kann, dass der Benutzer sehr schnell hintereinander das Kennwort ändert, bis er wieder bei einem alten erlaubten ist. Hat allerdings die Gefahr, dass der Benutzer eventuell sein Kennwort gerade dann nicht ändern kann, wenn es angebracht wäre.

Gruß,
Schorsch