whiteintel
Goto Top

ActiveDirectory Passwortkomplexitätsrichtlinien DEAKTIVIEREN

Hallo Leute,
ich habe auf meinen Domänencontrollern über die Default domain policies versucht die Passwortkomplexitätsrichtlienen zu deaktivieren, das Problem ist aber, dass diese Einstellungen meine Clients im gesamt Netz herzlich wenig interessieren.

Ich habe auch schon versucht, eine neue GPO anzulegen und diese zu erzwingen, aber das geht ebenfalls nicht.

Auf den Clients werden sie jedoch in gpresult angezeigt.
Gpupdate /force auf den DCs und den Clients hat auch nichts geholfen.

Irgendeine Idee was es da haben könnte?

LG
WhiteIntel

Content-Key: 295924

Url: https://administrator.de/contentid/295924

Printed on: April 18, 2024 at 14:04 o'clock

Member: clSchak
clSchak Feb 11, 2016 at 20:36:31 (UTC)
Goto Top
Hi

die Anpassung der Password Policy greift erst bei der nächsten Passwortänderung. Prüfe zu dem einmal ob die bereits auf allen Domaincontrollern repliziert wurde.

Gruß
@clSchak
Member: whiteintel
whiteintel Feb 11, 2016 at 20:40:14 (UTC)
Goto Top
Hi,
an und abmelden ändert leider auch nichts daran.
Auch wenn ich einen komplett neuen Rechner in die Domäne hänge greifen sie nciht.

LG
WhiteIntel
Member: timi007
timi007 Feb 11, 2016 at 20:40:57 (UTC)
Goto Top
Abend,

wurde vielleicht der Objektstatus deaktiviert?
Was soll die Richtlinie genau machen?

Gruß
Member: whiteintel
whiteintel Feb 11, 2016 at 20:46:10 (UTC)
Goto Top
Hi,
die richtlinie wäre prinzipiell aktiv:
Richlinie.pbg

Es sollen die Passwortkomplexitätsrichtlienen deaktiviert und die minimale Passwortlänge auf 5 gesetzt werden.

LG
Member: clSchak
clSchak Feb 11, 2016 updated at 20:48:23 (UTC)
Goto Top
erm - PasswortÄNDERUNG hat nichts mit Ab- und Anmelden zu tun, wenn du das Passwort änderst greift die Richtlinie und nicht bei einem aktiv funktionierenden Passwort. Das gleiche gilt natürlich für neue Rechner, dem ist das egal welche Policy gerade aktiv, die hängt ja auch am Benutzer und nicht am Client.

Aber aus welchem Grund willst du das Netz ultra-unsicher machen? Wenn Ihr eine AG seid, dann werden dir die Wirtschaftsprüfer direkt das Testat verweigern.
Member: timi007
timi007 Feb 11, 2016 at 20:48:52 (UTC)
Goto Top
Kontorichtlinien/Kennwortrichtlinienhide
Richtlinie Einstellung
Kennwort muss Komplexitätsvoraussetzungen entsprechen Deaktiviert
Kennwörter mit umkehrbarer Verschlüsselung speichern Deaktiviert
Minimale Kennwortlänge 5 Zeichen

Umkehrbarer Verschlüsselung muss auch Deaktiviert werden.
Member: whiteintel
whiteintel Feb 11, 2016 at 20:51:25 (UTC)
Goto Top
Tut leid, da habe ich mich verlesen^^
Das Problem ist, dass ich (bzw. die user) das Passwort nicht ändern kann, da die komplexitätsanforderungen nicht deaktiviert werden.

Mit dem neuen Rechner wollte ich aus dem Weg räumen, dass die neuen Richtlinien garantiert auf dem clients ankommen.

LG
Member: Winary
Winary Feb 12, 2016 updated at 07:34:01 (UTC)
Goto Top
Hallo,

hast du auch an die Reihenfolge gedacht, mit der deine GPOs angewendet werden? In der Default Domain Policy ist die Komplexität standardmäßig aktiviert. Zusätzlich hast du eine GPO, die sie deaktiviert. Möglicherweise wird erst die Deaktivierung angewendet und dann die Aktivierung.

Warum bearbeitest du nicht die Default Domain Policy und deaktivierst dort die Komplexität wenn du das anscheinend auf alle Domänennutzer anwenden willst.

Alternativ dazu würde ich einfach eine PSO. Diese greift grundsätzlich nach den Passwortrichtlinien der Default Domain Policy.

PS: Bitte Bilder direkt ins Forum hochladen und nicht auf externe URI verweisen. Danke

Grüße Winary
Member: ukulele-7
ukulele-7 Feb 12, 2016 at 07:35:36 (UTC)
Goto Top
Und bei der Reihenfolge in der die Richtlinien angewandt werden greift die Oberste zuletzt!
Member: DerWoWusste
DerWoWusste Feb 12, 2016 updated at 08:26:21 (UTC)
Goto Top
Hi.

Ganz einfach: nur was auf den DCs greift, gilt. Der Rest interessiert nicht die Bohne.
Mach einfach am DC einmal rsop.msc (und am zweiten DC auch, falls Replikationsprobleme vorliegen) und dann siehst Du schon welche Richtlinie da was vorschreibt.