8683
Goto Top

Nach AD installation - Keine Änderung der Minimallänge PW möglich?

Habe soeben meinen Server als PDC mit AD eingerichtet.
Nun wollte ich die Kennwortrichtlinie verändern von Mind. 7 Zeichen auf mind 5. Zeichen.
Leider ist diese Option "grau hinterlegt" sodass ich da nichts ändern kann

Wer kann da helfen ? WAs muss ich einstellen ?


Lieben lieben Dank

Content-Key: 19805

Url: https://administrator.de/contentid/19805

Ausgedruckt am: 29.03.2024 um 11:03 Uhr

Mitglied: Atti58
Atti58 16.11.2005 um 14:07:33 Uhr
Goto Top
Wo versuchst Du denn diese Einstellung vorzunehmen? Der Richtige Ort wäre die "Computerkonfiguration" der "Default Domain Policy" ... oder besser eine eigenständige Policy auf einer Organisationseinheit für die Computer Deiner Domäne,

Gruß

Atti.
Mitglied: 18578
18578 16.11.2005 um 14:13:04 Uhr
Goto Top
Ich würde schon die Default Domain Policy nehmen, aber dann nur für Kontorichtlinien der Domäne.

sorry, wurde mir aber mal so beigebrachtface-smile

mfg icon99
Mitglied: 8683
8683 16.11.2005 um 14:20:08 Uhr
Goto Top
Also ich gpedit.msc
Computerkonfiguration => Windows Einstellungen => Sicherheitseinstellung => Kontorichtlinien => Kennwortrichtlinien

Dort versuche ich die Komplexität herauszunehmen klappt aber nicht ;) weil irgendwo vorher irgendwas nicht stimmt.

Mein Ziel ist es Benutzer mit weniger komplexen Kennwörtern anzulegen.
;)

Vielleicht kannst du mir ja eine kurze "How To" schreiben mit der ich die Komplexität deaktiviere.

Lieben Dank
Mitglied: Atti58
Atti58 16.11.2005 um 14:25:45 Uhr
Goto Top
Hast Du eventuell keine Berechtigung, diese Einstellungen zu ändern - der Ort sollte eigentlich richtig sein (- sofern Du auf dem Server bist face-wink ),

Gruß

Atti
Mitglied: Atti58
Atti58 16.11.2005 um 14:27:18 Uhr
Goto Top
... an der Default Domain Policy bastele ich nicht so gerne rum - "Vorsicht ist die Mutter der Porzellankiste" face-wink ...

Gruß

Atti
Mitglied: 18578
18578 16.11.2005 um 14:36:29 Uhr
Goto Top
Im großen und ganzen gebe ich Dir recht, die anderen Einstellungen was der User darf und was was werden auf die einzelnen OU's gelegt je nachdem wieviele man braucht;

weniger ist manchmal mehrface-big-smile

mfg icon99
Mitglied: 8683
8683 16.11.2005 um 15:20:23 Uhr
Goto Top
Hi Atti,
also es hat dort nicht so geklappt - habe aber eine Lösung gefunden

Active D. Benutzer und Gruppen und dort Eigenschaften auf die Domäne - von dort aus Konnt ich die Gruppenrichtlinien ändern.

Nun würde ich aber gerne eine Gruppe einrichten und für diese Gruppe möchte ich spezielle Policys ?

Ist es möglich Policys auf Gruppen zu setzen oder nur auf Container ?
Ich hatte mal Gruppenrichtlinien auf einem Container, die aber nicht gegriffen haben.
Vermutlich wurden die Default Policys "auf diesen Container" vererbt. Wie Deaktiviere ich die Vererbung auf weitere Container ?

Lieben Dank
Mitglied: 18578
18578 16.11.2005 um 15:41:40 Uhr
Goto Top
Die Sicherheitsrichtlinien gelten erstmal für die ganze Domäne! Vorsicht

Ansonsten mußt du die Gruppe in einer eigenen OU verpacken auf den die du dann die Policy legst.

mfg icon99
Mitglied: Atti58
Atti58 16.11.2005 um 15:44:41 Uhr
Goto Top
Die Policies wirken nur auf "Gruppenrichtlinienobjekte", also Container, die andere Objekte (Benutzer oder Computer) beinhalten. Sieh Dir mal auf:

http://www.gruppenrichtlinien.de

den Punkt "F:" unter "Grundlagen" -> "erste Fragen" an, da sollte Deine Frage beantwortet werden.

Mit der Vererbung wäre ich vorsichtig, das ist möglich einzustellen - aber frag mich jetzt nicht, wo ... Ich arbeite mit der "Group Policy Managementconsole" - einem Spezial-Tool von M$ - und da kann man die nicht mehr so wie früher einstellen,

Gruß

Atti.