Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Verbleibende Kennwortdauer der User abfragen

Frage Netzwerke

Mitglied: goodbytes

goodbytes (Level 2) - Jetzt verbinden

11.07.2007, aktualisiert 12.07.2007, 6264 Aufrufe, 7 Kommentare

Hallo,
ich habe das Gefühl, dass bei meiner AD-Domäne (2003) nicht mehr alle Gruppenrichtlinien perfekt greifen.

Eine Einstellung für eine OU war unter anderem, dass das Kennwort alle 3 Monate gewechselt wird. Hat auch prima funktioniert bisher. Seltsamerweise jetzt nicht mehr. Hab eigentlich auch nix geändert. Habe auch keine Richtlinie drunter erzwungen oder so.
Natürlich haben die betroffenen User auch die Berechtigung diese Gruppenrichtlinie zu übernehmen.

Auch laut Gruppenrichtlinien-Modellierung, getestet an typischen Usern-Konten, sollte die Richtlinie laut Ergebnis greifen.

Gibt es irgendeine Möglichkeit das letzte Wechsel-Datum und die Restlaufzeit der derzeitigen Passwörter in der Domäne abzufragen?
(Irgendwie muss ich ja mal sehen seit wann da was los ist.)

Torsten
Mitglied: bastla
11.07.2007 um 21:41 Uhr
Hallo TorstenB!

Vielleicht hilft Dir das: http://www.rlmueller.net/PwdLastChanged.htm

Grüße
bastla
Bitte warten ..
Mitglied: Biber
11.07.2007 um 21:54 Uhr
Moin TorstenB,

da gibt es sowohl Bordmittel (net.exe) wie auch Mini-Skripte....
.. und was wir nicht fertig haben, das braten wir eben schnell zusammen...

Richtig schnell dagegen sind naturgemäß einige One-Trick-Tools, die (fast) nur das eine können:
Irgendwie mit C++ oder ähnlichem das AD/die Domäne abgrasen und überall nur die PW-Infos lesen.

Da hat IMHO Joe Richards/Joeware die Nase weit vorn und die Sahnestückchen zusammengeschrieben.

Das Tool FindExpAcc.exe, aber auch ein paar andere auf Joe's Site würden passen.


Grüße
Biber
Bitte warten ..
Mitglied: gemini
11.07.2007 um 22:04 Uhr
Hallo TorstenB,

Microsoft hat natürlich auch was parat. Nur der Vollständigkeit halber
List When a Password Expires
List When a Password was Last Changed

Müsstest halt noch selbst Hand anlegen, insofern ist Biber's Tipp mit Joeware die einfacher und schneller anzuwendende Lösung.

Gruß,
gemini
Bitte warten ..
Mitglied: PianoMan
11.07.2007 um 23:55 Uhr
Hi,
für diesen Zweck gibt es die AD-Befehlszeilenprogramme.
Ein einfaches
dsquery user "OU=Mitarbeiter,DC=test,DC=de" -stalepwd 90
gibt alle Benutzer der OU Mitarbeiter in der Domäne test.de aus, die ihr Passwort seit mehr als 90 Tagen nicht geändert haben.

Viele Grüße,
Piano
Bitte warten ..
Mitglied: goodbytes
12.07.2007 um 09:49 Uhr
Vielen Dank für die Antworten !!!
Mit Hilfe der "dsquery"-Abfrage habe ich erstmal schnell ein paar User abgefragt und gemerkt, dass der Passwort-Wechsel tatsächlich schon über 30 Tage überfällig ist.

Die zwei Microsoft-Scripts sind auch ganz praktisch. Mit dem einem wurd mir bestätigt, dass die Passwörter tatsächlich kein Ablaufdatum haben.
Übrigens, die anderen Links sind auch unbedingt zu empfehlen !!!

Ich hab mir also meine Gruppenrichtlinien nochmal genau unter die Lupe genommen mit der Richtlinien-Modellierung. Hab festgestellt, dass die entsprechenden Einstellungen in der Computerkonfiguration der Richtlinie bei den Benutzer-OU`s nicht greifen. Die Benutzereinstellungen in der selben Richtlinie aber schon. Also funktioniert die Richtlinie erstmal generell (wegen Berechtigung und so).

Ich möchte aber diese Einstellungen an den User binden, nicht an die Maschine.
Egal an welcher Maschine im Netzwerk sich der User dieser OU anmeldet, es sollen für ihn die in dieser Richtlinie eingestellte Computerkonfiguration gelten. Geht das überhaupt?

Torsten
Bitte warten ..
Mitglied: 25110
12.07.2007 um 10:40 Uhr
Hallo,

wurden vielleicht die Kennwortrichtlinien in der Default Domain Policy verändert?
Die dort eingestellten Werte werden für alle OU´s angewendet.

mfg
Bitte warten ..
Mitglied: goodbytes
12.07.2007 um 11:26 Uhr
Nein, dort habe ich keine Kennworteinstellungen gesetzt.

Es scheint tatsächlich nicht zu gehen, dass ich die Computer-Konfiguration einer Richtlinie auf eine OU mit Usern anwende.
Naja, ich hab`s jetzt anders gemacht. Hab die Kennworteinstellungen in der Richtlinie auf eine OU angewandt wo alle Rechner enthalten sind. Bei den Usern, deren Passwort nicht ablaufen soll habe ich es direkt an den Kontoeigenschaften des jeweiligen Users eingestellt. Ich vermute mal, dass diese Einstellung Vorrang hat.

Torsten
Bitte warten ..
Ähnliche Inhalte
Google Android
Cloak Dagger: User-Interface-Tricksereien hebeln Android-Rechtesystem aus

Link von hugonatter zum Thema Google Android ...

Backup
Backup Exec Sicherung auf NAS mit lokalem User (8)

Frage von Fruehling2017 zum Thema Backup ...

Batch & Shell
PowerShell: ACL-Befehle als User ausführen (3)

Frage von playmen zum Thema Batch & Shell ...

Windows Userverwaltung
Gleiches Benutzerprofil für alle Domain-User auf einem Rechner (5)

Frage von Micky65 zum Thema Windows Userverwaltung ...

Neue Wissensbeiträge
Windows 10

Plattformdienst für unbekannte Geräte (7023)

Tipp von KMUlife zum Thema Windows 10 ...

Administrator.de Feedback

Umgangsformen auf der Seite

(7)

Information von Frank zum Thema Administrator.de Feedback ...

Windows 10

Windows 8.x oder 10 Lizenz-Key aus dem ROM auslesen mit Linux

(11)

Tipp von Lochkartenstanzer zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Windows Server
Windows Server Komplettspiegelung (15)

Frage von pdiddo zum Thema Windows Server ...

Batch & Shell
gelöst Dir tc Befehl unter Windows 10 macht Probleme (14)

Frage von sugram zum Thema Batch & Shell ...

Windows Server
Windows Server 2016 RDS Remoteapp Anzeigefehler (11)

Frage von qlnGenius zum Thema Windows Server ...