Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Passwortrichtlinie im Active Directory via GPO durchsetzten

Mitglied: accessmt

accessmt (Level 1) - Jetzt verbinden

21.02.2007, aktualisiert 07.01.2009, 12410 Aufrufe, 5 Kommentare

Hallo zusammen.

Ich möchte eine Passwortrichtlinie in einem Win2003 AD via Gruppenrichtlinie auf Domänen Ebene durchsetzten. Die Erstellung der Richtlinie und das Erzwingen dieser auf die Computer funktioniert. Im RSOP des PCs und im >Gruppen Richtlinien Ergebnis Tool< der GPMC wird die RL korrekt angezeigt und auch nicht durch die >Standard Domänen Richtlinie< überschrieben.

Angewendet wird diese RL im Moment aber nur, durch den Sicherheits Filter in der RL, auf einen Test User und -Computer in der Domäne.

Mein Problem ist nun, daß keine Aufforderung zum Ändern des Passwortes erfolgt, egal auf wieviel Tage ich das max. - und min. Ablaufdatum stelle.

Habe das ganze auch schon in einer eigenen OU versucht. Leider das gleiche Spiel.

Was mache ich falsch?

Vielen Dank schonmal...!

Mfg
MT

Hat sich erledigt, Danke.

Man muss halt in den User Accounts den Haken bei > User must change password at next logon < setzen! Man denkt halt manchmal zu kompliziert!
Mitglied: Weiricth
21.02.2007 um 10:51 Uhr
eigentlich garnix weil das passwort erst nach der max alter abläuft also wenn du des einstellst auf 1 tag wird am nächsten tag das pw erst zu neu eingabe gezwungen.

(kleiner tip um das zu testen dreh die bios uhr um 1 tag vor dann solte es gehen, wenns nicht geht dann nimmt er die zeit vom server)
Bitte warten ..
Mitglied: accessmt
21.02.2007 um 12:13 Uhr
danke für die schnelle antwort.

genau das ist ja mein problem. habe ja die, wie schon im Beitrag geschrieben, min. + max. tage runtergesetzt und dann die zeit auch abgewartet...
Bitte warten ..
Mitglied: Weiricth
22.02.2007 um 15:18 Uhr
also min solte normalerweise auf 0 stehen und max als test auf 1 dann so zwischen 90 und 120 tagen. probier mal die zeit umzustellen auf dem server und dann es auszuprobieren.

und so als tip lad dir von VMWare den VMWare Server runter der ist kostenlos und du kannst ihn auch auf Workstations verwenden und dann mach zwei viruelle systeme einmal den Server und einmal den client und spiel damit rum dann kannste wenigstens nichts kaput machen.

Grüße

TomTom
Bitte warten ..
Mitglied: gnarff
05.08.2007 um 22:18 Uhr
Kennwortchronik erzwingen, dann sollte es funktionieren:
http://www.microsoft.com/germany/kleinunternehmen/aufgaben/sicherheit/a ...
saludos
gnarff
Bitte warten ..
Mitglied: BerraBerra
27.08.2009 um 09:34 Uhr
Hallo ihr lieben,
ich habe eine Passwortrichtlinie erstellt, die ich per GPO verteilen will. Ich will die GPO aber nicht auf alle Rechner bzw. alle Mitarbeiter anwenden. (Bsp. Administrator).

Ich habe die GPO erst einmal auf eine OU angewandt, in der ein einzelner Rechner und 1 Benutzer waren (zum Testen). Aber die Policy hat nicht gegriffen. Dann habe ich in der Sicherheitsfilterung den Rechner und den User eingetragen. Die GPO greift immer noch nicht.

Jetzt habe ich gelesen (bin mir aber nach diesem Thread hier nicht mehr sicher, ob das auch stimmt), daß die Passwortrichtlinie in der obersten Ebene, also der Domain zugeordnet werden muß.
Das habe ich getan. Allerdings ohne Auswirkung auf den hinterlegten Rechner bzw. User.
Um zu testen, ob die GPO überhaupt greift, habe ich "authentifizierte Benutzer" eingetragen. ..... Naja, was soll ich sagen Die Richtlinie greift. Mein Telefon stand nicht mehr still.
Habe alles wieder auf Null gestellt bzw. deaktiviert und später dann die authentifizierten Benutzer wieder rausgenommen.

So, nun bin ich aber am Ende mit meinem Latein. Warum greift die GPO, wenn ich sie auf alle Benutzer anwende und nicht, wenn ich sie auf einzelne Benutzer bzw. Rechner anwende?
Wie stelle ich ein, daß die Admins von der Richtlinie ausgeschlossen sind? Wie wende ich die Richtlinie auf bestimmte OUs an? Geht das überhaupt?

GPResult zeigt übrigens an, daß die GPO auf dem Rechner greift, allerdings nicht auf den User.

Vielen Dank schon mal für eure Hilfe.

Grüße
Berra
Bitte warten ..
Ähnliche Inhalte
Windows Server

Active Directory GPO Softwarezuweisung Fehler

gelöst Frage von OrkansonWindows Server12 Kommentare

Hallo, "Im Active Directory ist kein Installationsdatenobjekt vorhanden" diesen Fehler bekomme ich wenn ich die aktuelle Java-Version per Softwareinstallation ...

Rechtliche Fragen

Passwortrichtlinie

gelöst Frage von ITSharkRechtliche Fragen4 Kommentare

Hallo zusammen, ich habe mal eine allgemeine Frage zum Thema Passwortrichtlinie. Das BSI gibt ja "Empfehlungen" raus zum Thema ...

Windows Server

Active Directory Vertrauensstellung

Frage von ukulele-7Windows Server11 Kommentare

Ich muss sagen das ist meine erste Vertrauensstellung. Ich habe sie in unserer alten AD ads.domain.local Windows 2003 und ...

Windows Server

Active Directory - Umlaute ersetzen

gelöst Frage von duschgasWindows Server5 Kommentare

Hallo liebe Community, Ich besitze ein AD, das historisch gewachsen ist. Unter anderem enthält es Umlaute wie Ä Ü ...

Neue Wissensbeiträge
Utilities
Teamviewer 14 Verbindungsprobleme mit Proxy
Tipp von PeterleB vor 16 StundenUtilities

Nach dem Umstieg von Version 13 auf 14 wollte sich TV nicht mehr mit dem Netz verbinden, ignorierte offenbar ...

Administrator.de Feedback
Unsere Datenbank wurde umgestellt
Information von Frank vor 19 StundenAdministrator.de Feedback5 Kommentare

Hallo User, ich habe in der Nacht unsere Datenbank umgestellt. D.h. neue Version (MySQL 8) und andere Örtlichkeit. Sollte ...

Sonstige Systeme
Es war einmal ein BeOS - Wer erinnert sich noch?
Information von BassFishFox vor 3 TagenSonstige Systeme6 Kommentare

Hallo, Bin gerade ueber Haiku gestolpert, von dessen Existenz als "Nachfolger des BeOS" ich wusste nur mich nie wirklich ...

Datenschutz

Microsoft und DSGVO - ob das wohl jemals klappt (Probleme beim Datenabfluss für Office Pro Plus)?

Tipp von VGem-e vor 3 TagenDatenschutz5 Kommentare

Servus Kollegen, siehe Aber wer setzt schon MS Office Pro Plus ein? Wie dann der Stand beim "normalen" MS ...

Heiß diskutierte Inhalte
Windows 10
Programm unter Windows 10 automatisch mit administrativen Rechten starten
Frage von GrafmulderWindows 1019 Kommentare

Hallo zusammen! Zur Situation: Ich benutze Windows 10 Pro für Workstations (Build 1803) mit zwei Konten. Einem Administratorkonto und ...

Vmware
Gebrauchten ESXi- Server verkaufen: Festplatten DSGVO-konform löschen?
Frage von l.scheperVmware16 Kommentare

Hallo, wir möchten einen gebrauchten FUJITSU Server verkaufen. Auf dieser Maschine ist noch ein installiertes ESXi 5.1 und ne ...

LAN, WAN, Wireless
Empfehlung Powerline Adapter
Frage von AgilolfingerLAN, WAN, Wireless16 Kommentare

Hallo Zusammen, ich brauche eine Empfehlung von euch. Ich möchte in einem privaten Haushalt eine Powerline Lösung einrichten. Allerdings ...

Netzwerke
Server: Sporadische Netzwerk-Aussetzer
Frage von ennveeNetzwerke9 Kommentare

Liebe Community, in einer Konfiguration mit einem Windows 2016-Server (s.u.) und 8 Clients beobachten wir unregelmäßige kurze Aussetzer - ...