Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Verbleibende Kennwortdauer der User abfragen

Frage Netzwerke

Mitglied: goodbytes

goodbytes (Level 2) - Jetzt verbinden

11.07.2007, aktualisiert 12.07.2007, 6165 Aufrufe, 7 Kommentare

Hallo,
ich habe das Gefühl, dass bei meiner AD-Domäne (2003) nicht mehr alle Gruppenrichtlinien perfekt greifen.

Eine Einstellung für eine OU war unter anderem, dass das Kennwort alle 3 Monate gewechselt wird. Hat auch prima funktioniert bisher. Seltsamerweise jetzt nicht mehr. Hab eigentlich auch nix geändert. Habe auch keine Richtlinie drunter erzwungen oder so.
Natürlich haben die betroffenen User auch die Berechtigung diese Gruppenrichtlinie zu übernehmen.

Auch laut Gruppenrichtlinien-Modellierung, getestet an typischen Usern-Konten, sollte die Richtlinie laut Ergebnis greifen.

Gibt es irgendeine Möglichkeit das letzte Wechsel-Datum und die Restlaufzeit der derzeitigen Passwörter in der Domäne abzufragen?
(Irgendwie muss ich ja mal sehen seit wann da was los ist.)

Torsten
Mitglied: bastla
11.07.2007 um 21:41 Uhr
Hallo TorstenB!

Vielleicht hilft Dir das: http://www.rlmueller.net/PwdLastChanged.htm

Grüße
bastla
Bitte warten ..
Mitglied: Biber
11.07.2007 um 21:54 Uhr
Moin TorstenB,

da gibt es sowohl Bordmittel (net.exe) wie auch Mini-Skripte....
.. und was wir nicht fertig haben, das braten wir eben schnell zusammen...

Richtig schnell dagegen sind naturgemäß einige One-Trick-Tools, die (fast) nur das eine können:
Irgendwie mit C++ oder ähnlichem das AD/die Domäne abgrasen und überall nur die PW-Infos lesen.

Da hat IMHO Joe Richards/Joeware die Nase weit vorn und die Sahnestückchen zusammengeschrieben.

Das Tool FindExpAcc.exe, aber auch ein paar andere auf Joe's Site würden passen.


Grüße
Biber
Bitte warten ..
Mitglied: gemini
11.07.2007 um 22:04 Uhr
Hallo TorstenB,

Microsoft hat natürlich auch was parat. Nur der Vollständigkeit halber
List When a Password Expires
List When a Password was Last Changed

Müsstest halt noch selbst Hand anlegen, insofern ist Biber's Tipp mit Joeware die einfacher und schneller anzuwendende Lösung.

Gruß,
gemini
Bitte warten ..
Mitglied: PianoMan
11.07.2007 um 23:55 Uhr
Hi,
für diesen Zweck gibt es die AD-Befehlszeilenprogramme.
Ein einfaches
dsquery user "OU=Mitarbeiter,DC=test,DC=de" -stalepwd 90
gibt alle Benutzer der OU Mitarbeiter in der Domäne test.de aus, die ihr Passwort seit mehr als 90 Tagen nicht geändert haben.

Viele Grüße,
Piano
Bitte warten ..
Mitglied: goodbytes
12.07.2007 um 09:49 Uhr
Vielen Dank für die Antworten !!!
Mit Hilfe der "dsquery"-Abfrage habe ich erstmal schnell ein paar User abgefragt und gemerkt, dass der Passwort-Wechsel tatsächlich schon über 30 Tage überfällig ist.

Die zwei Microsoft-Scripts sind auch ganz praktisch. Mit dem einem wurd mir bestätigt, dass die Passwörter tatsächlich kein Ablaufdatum haben.
Übrigens, die anderen Links sind auch unbedingt zu empfehlen !!!

Ich hab mir also meine Gruppenrichtlinien nochmal genau unter die Lupe genommen mit der Richtlinien-Modellierung. Hab festgestellt, dass die entsprechenden Einstellungen in der Computerkonfiguration der Richtlinie bei den Benutzer-OU`s nicht greifen. Die Benutzereinstellungen in der selben Richtlinie aber schon. Also funktioniert die Richtlinie erstmal generell (wegen Berechtigung und so).

Ich möchte aber diese Einstellungen an den User binden, nicht an die Maschine.
Egal an welcher Maschine im Netzwerk sich der User dieser OU anmeldet, es sollen für ihn die in dieser Richtlinie eingestellte Computerkonfiguration gelten. Geht das überhaupt?

Torsten
Bitte warten ..
Mitglied: bussi
12.07.2007 um 10:40 Uhr
Hallo,

wurden vielleicht die Kennwortrichtlinien in der Default Domain Policy verändert?
Die dort eingestellten Werte werden für alle OU´s angewendet.

Mit freundlichen Grüßen
Bitte warten ..
Mitglied: goodbytes
12.07.2007 um 11:26 Uhr
Nein, dort habe ich keine Kennworteinstellungen gesetzt.

Es scheint tatsächlich nicht zu gehen, dass ich die Computer-Konfiguration einer Richtlinie auf eine OU mit Usern anwende.
Naja, ich hab`s jetzt anders gemacht. Hab die Kennworteinstellungen in der Richtlinie auf eine OU angewandt wo alle Rechner enthalten sind. Bei den Usern, deren Passwort nicht ablaufen soll habe ich es direkt an den Kontoeigenschaften des jeweiligen Users eingestellt. Ich vermute mal, dass diese Einstellung Vorrang hat.

Torsten
Bitte warten ..
Neuester Wissensbeitrag
Humor (lol)

Linkliste für Adventskalender

(3)

Information von nikoatit zum Thema Humor (lol) ...

Ähnliche Inhalte
Windows Userverwaltung
Policy für einen bestimmten User abfragen (2)

Frage von paupau90 zum Thema Windows Userverwaltung ...

Windows Server
User-ID zu Application Crash

Frage von pablovic zum Thema Windows Server ...

Router & Routing
Radius für 15 User direkt über Mikrotik- oder Ubiquiti-Router (4)

Frage von Muesliriegel zum Thema Router & Routing ...

Windows 8
gelöst Active Directory Default User.v2 Profile - Windows 8.1 Apps Error (4)

Frage von adm2015 zum Thema Windows 8 ...

Heiß diskutierte Inhalte
Windows Server
DHCP Server switchen (25)

Frage von M.Marz zum Thema Windows Server ...

SAN, NAS, DAS
gelöst HP-Proliant Microserver Betriebssystem (14)

Frage von Yannosch zum Thema SAN, NAS, DAS ...

Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

Windows 7
Verteillösung für IT-Raum benötigt (12)

Frage von TheM-Man zum Thema Windows 7 ...