taxykus
Goto Top

Passwortrichtlinien einer Domaine mit Notebooks

Hallo,

wir haben seit einiger Zeit einen Außendienst, der mit Notebooks bestückt ist. Diese wählen sich mit einem VPN-Client (Sonicwall) in der Firma ein und können auf Daten und Dienst zugreifen.
Es gilt für alle Mitarbeiter dass das Passwort innerhalb von 90 Tagen geändert werden muss. Bei den PC oder auch Notebooks die regelmäßig in die Firma kommen ist das auch kein Problem.
Nur bei den Außendienstmitarbeiter die nur ca 1 mal im Jahr in die Firma kommen und sich mit dem Notebook direkt mit dem Firmennetz verbinden, klappt das nicht so.
Bei Windows XP wird 7 Tage vor Ablauf des Passwortes erinnert und bei Windows 7 (ich glaube 3 Tage). Aber halt nur bei den Computer die sich direkt im Netzwerk befinden. Bei den Außendienstmitarbeitern kommt keine Hinweis. Erst wenn das Passwort nach 90 Tagen abgelaufen ist kann dieser sich nicht mehr mit dem VPN-Client verbinden (VPN-Client Identifiziert sich per LDAP an der Domain).

Wie kann man den Notebooks beibringen, sich zu merken, dass das Passwort nur 90 Tage gültig ist? Dies Problem müssten doch auch andere haben.

Schon mal vielen Dank für die Antworten.

Grüße

Content-Key: 174212

Url: https://administrator.de/contentid/174212

Printed on: April 19, 2024 at 17:04 o'clock

Member: QuexXxLeR
QuexXxLeR Oct 06, 2011 at 09:04:55 (UTC)
Goto Top
Zitat von @taxykus:
Wie kann man den Notebooks beibringen, sich zu merken, dass das Passwort nur 90 Tage gültig ist? Dies Problem müssten
doch auch andere haben.

Wir haben es so gelöst, dass Interne User alle 90 Tage das Passwort ändern müssen & Externe stehen "Passwort läuft nicht ab".
Was spricht denn gegen diese Lösung?

QuexXxLeR
Member: lenny4me
lenny4me Oct 06, 2011 at 09:08:46 (UTC)
Goto Top
Hallo,

wahlweise könnte man auch über PSO's nachdenken.
Damit sollten man das Problem elegant umschiffen können. Eine Lösung das die Notebooks aber "merken" das das PW abläuft, fällt mir nicht ein.

Grüße Lenny
Member: taxykus
taxykus Oct 06, 2011 at 09:50:20 (UTC)
Goto Top
Darüber habe ich auch schon nachgedacht, bzw. einen eigene PSO für die OU zu erstellen. Weil diese aber einen Zugriff von Extern haben und User eben "bequem" sind, ihr Passwort nicht von alleine Ändern, wollte ich Sie dazu zwingen..