dackelblick
Goto Top

Mail wenn Passwort abläuft

Hallo Zusammen.

Es geht um einen praktikablen Workaround wenn das AD anfängt zu melden, dass in X Tagen das Kennwort abläuft.

Üblicherweise hat man einen WindowsClient und bekommt über diesen Weg die Info. Allerdings bekommen dies Notebook User unterwegs nicht mit, weil der VPN Client Cisco wie VPN NetscreenRemote diese Info nicht mitteilen, bzw. zum Zeitpunkt der Anmeldung das Notebook offline zum AD ist. Um unseren Sicherheitsrichtlinien zu entsprechen suche ich nun eine Möglichkeit, dass das AD via Mail dem jeweiligen User mitteilt, dass in X Tagen sein Kennwort abläuft und der User es bei aufgebautem VPN Tunnel halt selber neu vergibt. Verpaßt der User den Termin hat er nämlich ein Problem, er kann sich nicht mehr anmelden, weil der Radius gegen das AD prüft und nunmehr das Passwort abgelaufen ist. Konsequenz eine Menge Arbeit alle 30 Tage bis zu 100 Kennwörter neu zu setzen vom SupportDesk.

Ich glaube nicht, das wir mit dem Problem alleine sind. Also gibt es Zusätze für Win 2003 Server, die es möglich machen einem User per Mail mitzuteilen:

Dein Kennwort läuft in X Tagen ab!

Dank für Hinweise im Voraus.

Content-Key: 151176

Url: https://administrator.de/contentid/151176

Printed on: April 26, 2024 at 06:04 o'clock

Member: Dackelblick
Dackelblick Sep 17, 2010 at 10:03:29 (UTC)
Goto Top
Nachtrag:

Ich könnte mir vorstellen LDAP auszulesen, nach bestimmten Usern zu suchen (via Beschreibung zB) und dort unter den Attributen des Users nach dem Ablaufdatum zu filtern. Jeder User mit einem password expiredate in X Tagen könnte dann per Batchprozess eine Mail bekommen.

Auf der Windowsseite http://msdn.microsoft.com/en-us/library/ms675090(v=VS.85).aspx habe ich folgendes gefunden: "ms-DS-User-Password-Expiry-Time-Computed Attribute". Leider erst ab 2008 implementiert udn somit nicht verwendbar mit 2003. Nach bisheriger Suche in der Fülle der Attribute bin ich (noch) nicht fündig geworden.

Hat jemand das (oder die) entprechende(n) Attribut(e) im Kopf parat, dass (die) ich dafür benötige?