Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

AD Account nach x Tagen inaktivität ablaufen lassen

Frage Microsoft Windows Userverwaltung

Mitglied: p.gregorius

p.gregorius (Level 1) - Jetzt verbinden

08.07.2013 um 09:21 Uhr, 1373 Aufrufe, 5 Kommentare

Hi,
ich hab vor kurzem die Aufgabe bekommen das die Benutzer, welche sich mehr als 90 Tage nicht angemeldet haben, auf gesperrt setzen sollen. Leider finde ich diese Einstellung aber nicht. Kann das im AD oder vlt GPO gemacht werden? Ich benutze einen Windows Server 2012 welcher ein AD ist. Hoffe mir kann jmd helfen.
Mitglied: DerWoWusste
08.07.2013 um 09:27 Uhr
Moin.

Welche Ansätze hast Du denn zu bieten?
Bitte warten ..
Mitglied: p.gregorius
08.07.2013 um 09:33 Uhr
Bin gerade erst aus der Ausbildung gekommen und hab noch nicht so viel Erfahrung. Hab in der GPO unter den Sicherheitsrichtlinien gesucht, aber leider nur Kennwortrichtlinien etc. gefunden.
Bitte warten ..
Mitglied: cyber40014
08.07.2013, aktualisiert um 09:49 Uhr
Hallöchen,
also die Gruppenrichtlinien sind schon richtig.
Da das eine Einstellung ist, die den Computer betrifft findest du sie hier:

Computerkonfiguration
->Windows-Einstellungen
-->Sicherheitseinstellungen
--->Kontorichtlinien/Kennwortrichtlinien

Dort gibt es "Maximales Kennwortalter"

Hier solltest du auch andere Einstellungen setzen. Du findest im gpedit auch immer Beschreibungen, daher sollte alles selbsterklärend sein.

Danach musst du die Richtlinie in eine OU im AD verlinken (z.B. "Domäne.de -> Computers")
Dann findet diese Richtlinie Anwendung auf alle in dieser OU befindlichen Computer.

Solche Einstellungen solltest du in der Default Domain Policy setzen, da es ja alle PCs in der Domäne treffen soll, richtig?

lg

Chris
Bitte warten ..
Mitglied: DerWoWusste
08.07.2013 um 09:51 Uhr
Hallo Chris.

Max. Kw-Alter hat damit nichts zu tun. Ebenso wenig kannst Du eine Domänenkennwortrichtlinie auf Computer anwenden - wenn es um Domänenkonten geht wird diese immer nur vom DC verarbeitet, nie vom Client.

@p.gregorius:
Versuch doch zunächst mal rauszufinden, wie man ablesen kann, wann der letzte Logon war. Dann versuche rauszufinden, wie man per Kommandozeile ein Konto sperrt. Beides lässt sich ergooglen.
Bitte warten ..
Mitglied: cyber40014
08.07.2013 um 10:14 Uhr
Korrektur:

Du MUSST sie auf Domain-Level verlinken, da sonst nur die von DerWoWusste angesprochenen lokalen Konten betroffen sind.

lg
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Account-Sperrungen eines AD-Users auslesen (2)

Frage von MissJones zum Thema Windows Server ...

Windows Server
AD - Accounts sperren sich ständig (8)

Frage von AveiroCR7 zum Thema Windows Server ...

Windows 7
gelöst Automatische User Abmeldung nach Inaktivität (30s) (11)

Frage von IT-Blondi zum Thema Windows 7 ...

Neue Wissensbeiträge
Linux Netzwerk

Ping und das einstellbare Bytepattern

Erfahrungsbericht von LordGurke zum Thema Linux Netzwerk ...

Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(3)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
SAN, NAS, DAS
MSA 2050 RAID Konfig (21)

Frage von Leo-le zum Thema SAN, NAS, DAS ...

Netzwerkmanagement
Windows Server 2008 R2: "netsh reset" nicht verfügbar? (10)

Frage von RickTucker zum Thema Netzwerkmanagement ...

Netzwerkmanagement
Suche eine Software für Cloudverwaltung (6)

Frage von tsunami zum Thema Netzwerkmanagement ...

Google Android
Musik Wiedergabe am PC mit Smartphone über Bluetooth steuern (5)

Frage von justlukas zum Thema Google Android ...