pittsen
Goto Top

ADS: User dürfen ihr Kennwort nicht selbsständig ändern

Hi,

kann in einer ADS Domäne (Win 2003) per Gruppenrichtlinie verhindern, dass User ihr Kennwort selber ändern dürfen?

Hatte jetzt mal ein wenig gesucht gehabt, aber zu diesem Punkt nichts gefunden.

Dankbar für jede Hilfe,

pittsen

Content-Key: 21697

Url: https://administrator.de/contentid/21697

Printed on: April 16, 2024 at 20:04 o'clock

Member: Willueueue
Willueueue Dec 15, 2005 at 11:52:46 (UTC)
Goto Top
Soweit ich weiß nicht, du kannst nur die Tage hochsetzen bis der User das erste mal sein Kennwort ändern kann. Das machst du dann auch in der Richtlinie unter Kennwortrichtlinien.
Mitglied: 17716
17716 Dec 15, 2005 at 11:54:13 (UTC)
Goto Top
Hi erstmal,
normaler weise ist das anlegen eines neuen Users die option gegeben ob der user in der Domäne sein kennwort ender darf. " Einstellungsache" (beim anlegen)
Es ist die option standart messig so das der angelegte user seine kennwort nach der ersten anmeldung ender soll.

so kann der Domänen administrator bestimmen ob der user sein kennwort endert oder
nicht

Fals du die standart richtlinen endern willst da bin ich überfragt !!!

oder meinst du das die einstellung Automatisch es verweiger das der user seinen kennwort endert face-sad

MFG Mehmed "bitte mehr info"
Member: Atti58
Atti58 Dec 15, 2005 at 12:05:50 (UTC)
Goto Top
... ob Du das per Gruppenrichtlinie kannst, weiss ich nicht, Du kannst aber im Profil sagen:

"Kennwort läuft nie ab" und
"Benutzer kann Passwort nicht ändern"

Gruß

Atti
Member: cyberwulf
cyberwulf Dec 15, 2005 at 12:08:23 (UTC)
Goto Top
Also du musst beim Anlegen ,bzw bei jedem angelegten User, die Option "Benutzer kann das Kennwort nicht ändern" aktivieren unter Konto des Users.

Um das bei bestehenden Konten zu machen würde ich DSQUERY und DSMOD bemühen ;) .

gruß
marcus
Mitglied: 16034
16034 Dec 15, 2005 at 12:11:18 (UTC)
Goto Top
Hallo,

per Gruppenrichtlinie:

Computerkonfiguration > Windows-Einstellungen > Sicherheitseinstellungen >
Lokale Richtlinien > Sicherheitsoptionen >
Domänenmitglied: Änderungen von Computerkontenkennwörtern

Gruss-Jürgen
Mitglied: 17716
17716 Dec 15, 2005 at 12:30:29 (UTC)
Goto Top
Ich verstähe nicht wiso Gruppenrichtlinien

Das langt :... ob Du das per Gruppenrichtlinie kannst, weiss ich nicht, Du kannst aber im >Profil sagen:

"Kennwort läuft nie ab" und
"Benutzer kann Passwort nicht ändern"

Gruß

Atti

Mansche habe die erfahrung gemacht bischen vorsichtiger mitdem Gruppenrichtlinien "rumm zu spielen" da auch einmal ein Administrator seine einstellungen vergessen kann!!

Mfg Mehmed
Member: pittsen
pittsen Dec 15, 2005 at 13:13:34 (UTC)
Goto Top
Hi,

erstmal danke für die rege Beteiligung.

Hintergrund ist folgender:

Wir wollen unsere Domäne an ein IDM ( Identity Management) System koppeln.
D.h. Kennwörter sollen nur noch über dieses IDM geändert werden können.

Dementsprechend wollen wir den Usern verbieten ihr Kennwort selber zu ändern, weil es dann eventuell zu Inkonsistenzen der PW Datenbanken kommen könnte.
Eventuell deshalb weil wir uns momentan noch in der Testphase befinden.
Genau für diesen Fall soll es zwar ein Synctool geben, allerdings weiss niemand so richtig ob es funktioniert.

Wenn ich jetzt den Weg über die Userkonten gehen würde, wissen wir nicht genau, ob das IDM dann noch das Kennwort ändern kann.

Deswegen auch meine konkrete Frage nach der Gruppenrichtlinie.

@ Error: Danke. Mal schaun ob es mit dem Punkt funktioniert.
Member: Atti58
Atti58 Dec 15, 2005 at 13:35:03 (UTC)
Goto Top
... ob Dir das allerdings etwas bringt, wenn Du die Einstellungen per Gruppenrichtlinie und nicht per Profil machst, wage ich zu bezweifeln, da die Richtlinien immer dominieren und Du nicht sicher sein kannst, ob Dein IDM-System das PW ändern kann,

Gruß

Atti
Member: Atti58
Atti58 Dec 15, 2005 at 13:37:58 (UTC)
Goto Top
@17716

... das ist schon richtig, an der "Default Domain Policy" sollte man nicht zu viel herumbasteln. Man kann doch aber andere Policies deklarieren und diese bestimmten Organisationseinheiten zuordnen, dann kann eigentlich kaum was passieren, da Du im Fehlerfall die Computer / User wieder aus der OU herausschieben kannst,

Gruß

Atti.
Member: Atti58
Atti58 Dec 15, 2005 at 13:39:17 (UTC)
Goto Top
@16034

... ich sollte vielleicht auch mal in die GPO's gucken, bevor ich was schreibe face-wink ...

Gruß

Atti
Mitglied: 16034
16034 Dec 15, 2005 at 14:09:58 (UTC)
Goto Top
@Atti
Danke Danke face-smile

@17716
Richtig, immer vorsichtig mit den Richtlinien umgehen.
Bevor ich irgendwas produktiv setze, Teste ich das grundsätzlich erstmal.
Extra PC, OU, User
Member: wiri
wiri Dec 18, 2005 at 12:44:22 (UTC)
Goto Top
Hi,

erstmal danke für die rege
Beteiligung.

Hintergrund ist folgender:

Wir wollen unsere Domäne an ein IDM (
Identity Management) System koppeln.
D.h. Kennwörter sollen nur noch
über dieses IDM geändert werden
können.
wird das IDM in die Dömäne intergriert?
wenn ja, unterwirft sich das IDM dem der Domäne,
wenn nein, dann hast du 2 Userkreise mit auseinanderlaufenden und damit auch administrierbaren Passwortkreisen.

Dementsprechend wollen wir den Usern
verbieten ihr Kennwort selber zu
ändern, weil es dann eventuell zu
Inkonsistenzen der PW Datenbanken kommen
könnte.
wo ist die PW DB in der Domäne ?
siehe Antwort oben.
es kann aber auch sein das ihr ein schlecht aufgestelltes Rechtesystem habt.


Eventuell deshalb weil wir uns momentan noch
in der Testphase befinden.
Genau für diesen Fall soll es zwar ein
Synctool geben, allerdings weiss niemand so
richtig ob es funktioniert.

Wenn ich jetzt den Weg über die
Userkonten gehen würde, wissen wir
nicht genau, ob das IDM dann noch das
Kennwort ändern kann.

Deswegen auch meine konkrete Frage nach der
Gruppenrichtlinie.

@ Error: Danke. Mal schaun ob es mit dem
Punkt funktioniert.