Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Verbleibende Kennwortdauer der User abfragen

Frage Netzwerke

Mitglied: goodbytes

goodbytes (Level 2) - Jetzt verbinden

11.07.2007, aktualisiert 12.07.2007, 6197 Aufrufe, 7 Kommentare

Hallo,
ich habe das Gefühl, dass bei meiner AD-Domäne (2003) nicht mehr alle Gruppenrichtlinien perfekt greifen.

Eine Einstellung für eine OU war unter anderem, dass das Kennwort alle 3 Monate gewechselt wird. Hat auch prima funktioniert bisher. Seltsamerweise jetzt nicht mehr. Hab eigentlich auch nix geändert. Habe auch keine Richtlinie drunter erzwungen oder so.
Natürlich haben die betroffenen User auch die Berechtigung diese Gruppenrichtlinie zu übernehmen.

Auch laut Gruppenrichtlinien-Modellierung, getestet an typischen Usern-Konten, sollte die Richtlinie laut Ergebnis greifen.

Gibt es irgendeine Möglichkeit das letzte Wechsel-Datum und die Restlaufzeit der derzeitigen Passwörter in der Domäne abzufragen?
(Irgendwie muss ich ja mal sehen seit wann da was los ist.)

Torsten
Mitglied: bastla
11.07.2007 um 21:41 Uhr
Hallo TorstenB!

Vielleicht hilft Dir das: http://www.rlmueller.net/PwdLastChanged.htm

Grüße
bastla
Bitte warten ..
Mitglied: Biber
11.07.2007 um 21:54 Uhr
Moin TorstenB,

da gibt es sowohl Bordmittel (net.exe) wie auch Mini-Skripte....
.. und was wir nicht fertig haben, das braten wir eben schnell zusammen...

Richtig schnell dagegen sind naturgemäß einige One-Trick-Tools, die (fast) nur das eine können:
Irgendwie mit C++ oder ähnlichem das AD/die Domäne abgrasen und überall nur die PW-Infos lesen.

Da hat IMHO Joe Richards/Joeware die Nase weit vorn und die Sahnestückchen zusammengeschrieben.

Das Tool FindExpAcc.exe, aber auch ein paar andere auf Joe's Site würden passen.


Grüße
Biber
Bitte warten ..
Mitglied: gemini
11.07.2007 um 22:04 Uhr
Hallo TorstenB,

Microsoft hat natürlich auch was parat. Nur der Vollständigkeit halber
List When a Password Expires
List When a Password was Last Changed

Müsstest halt noch selbst Hand anlegen, insofern ist Biber's Tipp mit Joeware die einfacher und schneller anzuwendende Lösung.

Gruß,
gemini
Bitte warten ..
Mitglied: PianoMan
11.07.2007 um 23:55 Uhr
Hi,
für diesen Zweck gibt es die AD-Befehlszeilenprogramme.
Ein einfaches
dsquery user "OU=Mitarbeiter,DC=test,DC=de" -stalepwd 90
gibt alle Benutzer der OU Mitarbeiter in der Domäne test.de aus, die ihr Passwort seit mehr als 90 Tagen nicht geändert haben.

Viele Grüße,
Piano
Bitte warten ..
Mitglied: goodbytes
12.07.2007 um 09:49 Uhr
Vielen Dank für die Antworten !!!
Mit Hilfe der "dsquery"-Abfrage habe ich erstmal schnell ein paar User abgefragt und gemerkt, dass der Passwort-Wechsel tatsächlich schon über 30 Tage überfällig ist.

Die zwei Microsoft-Scripts sind auch ganz praktisch. Mit dem einem wurd mir bestätigt, dass die Passwörter tatsächlich kein Ablaufdatum haben.
Übrigens, die anderen Links sind auch unbedingt zu empfehlen !!!

Ich hab mir also meine Gruppenrichtlinien nochmal genau unter die Lupe genommen mit der Richtlinien-Modellierung. Hab festgestellt, dass die entsprechenden Einstellungen in der Computerkonfiguration der Richtlinie bei den Benutzer-OU`s nicht greifen. Die Benutzereinstellungen in der selben Richtlinie aber schon. Also funktioniert die Richtlinie erstmal generell (wegen Berechtigung und so).

Ich möchte aber diese Einstellungen an den User binden, nicht an die Maschine.
Egal an welcher Maschine im Netzwerk sich der User dieser OU anmeldet, es sollen für ihn die in dieser Richtlinie eingestellte Computerkonfiguration gelten. Geht das überhaupt?

Torsten
Bitte warten ..
Mitglied: 25110
12.07.2007 um 10:40 Uhr
Hallo,

wurden vielleicht die Kennwortrichtlinien in der Default Domain Policy verändert?
Die dort eingestellten Werte werden für alle OU´s angewendet.

mfg
Bitte warten ..
Mitglied: goodbytes
12.07.2007 um 11:26 Uhr
Nein, dort habe ich keine Kennworteinstellungen gesetzt.

Es scheint tatsächlich nicht zu gehen, dass ich die Computer-Konfiguration einer Richtlinie auf eine OU mit Usern anwende.
Naja, ich hab`s jetzt anders gemacht. Hab die Kennworteinstellungen in der Richtlinie auf eine OU angewandt wo alle Rechner enthalten sind. Bei den Usern, deren Passwort nicht ablaufen soll habe ich es direkt an den Kontoeigenschaften des jeweiligen Users eingestellt. Ich vermute mal, dass diese Einstellung Vorrang hat.

Torsten
Bitte warten ..
Ähnliche Inhalte
Monitoring
gelöst Nagios Plugin Datum in Dateiname abfragen (2)

Frage von itazubii zum Thema Monitoring ...

Windows Server
Status RDP Session via Webseite abfragen (1)

Frage von NetMare zum Thema Windows Server ...

Windows Server
RD-Server User kann Drucker anderer Userprofile löschen!? (4)

Frage von supermario zum Thema Windows Server ...

Heiß diskutierte Inhalte
Exchange Server
gelöst Email in Exchange an 2ten Empfänger senden (18)

Frage von MultiStorm zum Thema Exchange Server ...

Weiterbildung
Gehaltsvorstellungen (14)

Frage von SYS64738 zum Thema Weiterbildung ...

Windows Server
gelöst Microsoft-Lizenz CALs und passendes Server-Betriebssystem (13)

Frage von planetIT2016 zum Thema Windows Server ...

Verschlüsselung & Zertifikate
gelöst Festplattenverschlüsselung im Ausland (13)

Frage von Nicolaas zum Thema Verschlüsselung & Zertifikate ...