Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Mail wenn Passwort abläuft

Frage Microsoft Windows Server

Mitglied: Dackelblick

Dackelblick (Level 1) - Jetzt verbinden

16.09.2010, aktualisiert 17.09.2010, 5753 Aufrufe, 1 Kommentar

Hallo Zusammen.

Es geht um einen praktikablen Workaround wenn das AD anfängt zu melden, dass in X Tagen das Kennwort abläuft.

Üblicherweise hat man einen WindowsClient und bekommt über diesen Weg die Info. Allerdings bekommen dies Notebook User unterwegs nicht mit, weil der VPN Client Cisco wie VPN NetscreenRemote diese Info nicht mitteilen, bzw. zum Zeitpunkt der Anmeldung das Notebook offline zum AD ist. Um unseren Sicherheitsrichtlinien zu entsprechen suche ich nun eine Möglichkeit, dass das AD via Mail dem jeweiligen User mitteilt, dass in X Tagen sein Kennwort abläuft und der User es bei aufgebautem VPN Tunnel halt selber neu vergibt. Verpaßt der User den Termin hat er nämlich ein Problem, er kann sich nicht mehr anmelden, weil der Radius gegen das AD prüft und nunmehr das Passwort abgelaufen ist. Konsequenz eine Menge Arbeit alle 30 Tage bis zu 100 Kennwörter neu zu setzen vom SupportDesk.

Ich glaube nicht, das wir mit dem Problem alleine sind. Also gibt es Zusätze für Win 2003 Server, die es möglich machen einem User per Mail mitzuteilen:

Dein Kennwort läuft in X Tagen ab!

Dank für Hinweise im Voraus.
Mitglied: Dackelblick
17.09.2010 um 12:03 Uhr
Nachtrag:

Ich könnte mir vorstellen LDAP auszulesen, nach bestimmten Usern zu suchen (via Beschreibung zB) und dort unter den Attributen des Users nach dem Ablaufdatum zu filtern. Jeder User mit einem password expiredate in X Tagen könnte dann per Batchprozess eine Mail bekommen.

Auf der Windowsseite http://msdn.microsoft.com/en-us/library/ms675090(v=VS.85).aspx habe ich folgendes gefunden: "ms-DS-User-Password-Expiry-Time-Computed Attribute". Leider erst ab 2008 implementiert udn somit nicht verwendbar mit 2003. Nach bisheriger Suche in der Fülle der Attribute bin ich (noch) nicht fündig geworden.

Hat jemand das (oder die) entprechende(n) Attribut(e) im Kopf parat, dass (die) ich dafür benötige?
Bitte warten ..
Ähnliche Inhalte
Neue Wissensbeiträge
Heiß diskutierte Inhalte
Windows Update
MS: Update-Server-Adressen OHNE Wildcards (16)

Frage von mrserious73 zum Thema Windows Update ...

Multimedia & Zubehör
Laptop per HDMI an TV - einer geht, einer nicht (10)

Frage von dreizehneinhalb zum Thema Multimedia & Zubehör ...

Microsoft Office
+1.000 Ordner in Outlook: Wie besser? (10)

Frage von Matsushita zum Thema Microsoft Office ...