bender999
Goto Top

AD Kennwortkomplexität erhöht, Benutzer können sich nicht mehr anmelden

Guten morgen zusammen,

ich habe die Kennwortkomplexität in meiner Domäne erhöht, jetzt können die Benutzer, welche bereits ein schwächeres Kennwort haben sich nicht mhr anmelden.
Hatte eigentlich erwartet, dass diese eine Meldung bekommen, dass das Kennwort abgelaufen ist.

Gibt es hierfür eine Einstellmöglichkeit?

Content-Key: 3071069130

Url: https://administrator.de/contentid/3071069130

Printed on: April 27, 2024 at 14:04 o'clock

Mitglied: 3016726741
3016726741 Jun 14, 2022 at 05:49:54 (UTC)
Goto Top
Ja, die gibt es.

Bei den Benutzern über die Einstellungen musst du "Benutzer muss Kennwort bei der nächsten Anmeldung ändern." anhaken.

Der Rest ist selbsterklärend.
Member: SlainteMhath
SlainteMhath Jun 14, 2022 at 05:50:54 (UTC)
Goto Top
Moin,

die Kennwortkomplexität wird eigentlich nur abgefragt wenn das Kennwort geändert wird. Da muss also noch was anderes "passiert" sein damit den Anwendern die Anmeldung verweigert wird.

Was spricht denn das Eventlog dazu?

lg,
Slainte
Member: emeriks
emeriks Jun 14, 2022 at 06:11:37 (UTC)
Goto Top
Zitat von @SlainteMhath:
die Kennwortkomplexität wird eigentlich nur abgefragt wenn das Kennwort geändert wird.
Definitiv nur so.

Zitat von @Bender999:
jetzt können die Benutzer, welche bereits ein schwächeres Kennwort haben sich nicht mhr anmelden.
Nur diese Benutzer? Und woher weißt Du, dass diese ein "schwächeres" Passwort haben und die anderen nicht?

E.
Member: Bender999
Bender999 Jun 14, 2022 at 06:12:18 (UTC)
Goto Top
Danke für eure Hinweise, habe die Vermutung, dass das Problem eben bei einem Benutzer aufgetreten ist, weil sein Kennwort abgelaufen war(Hat er mir eben noch mittgeteilt). Es wäre dann das Fenster zum eingeben eines neuen Kennwortes erschienen und dort konnte er sich bereits nicht mehr mit seinem alten"schwächerem" Kennwort authentifizieren.
Member: emeriks
emeriks Jun 14, 2022 at 06:14:56 (UTC)
Goto Top
Zitat von @Bender999:
... und dort konnte er sich bereits nicht mehr mit seinem alten"schwächerem" Kennwort authentifizieren.
Auch das ist Quatsch, sorry.
Ich vermute spontane Amnesie infolge des Schrecks. face-wink
Member: Bender999
Bender999 Jun 14, 2022 at 06:21:21 (UTC)
Goto Top
Ich kann es leider nicht nachprüfen. :D .. muss erst mal glauben was ich gesagt bekomme.
Kann es von der reinen Microsoft logik aber auch nicht glauben und habe auch zuerst auf einen Eingabefehler geschlossen.
Werde mal abwarten ob sich weitere Benutzer bei mir melden.
Member: psannz
psannz Jun 14, 2022 at 07:01:01 (UTC)
Goto Top
Sers,
Zitat von @Bender999:

Danke für eure Hinweise, habe die Vermutung, dass das Problem eben bei einem Benutzer aufgetreten ist, weil sein Kennwort abgelaufen war(Hat er mir eben noch mittgeteilt). Es wäre dann das Fenster zum eingeben eines neuen Kennwortes erschienen und dort konnte er sich bereits nicht mehr mit seinem alten"schwächerem" Kennwort authentifizieren.

Dann lag es definitiv am abgelaufenen Passwort.
Klassischer Fall: Die Mitarbeiter arbeiten auf einem via RD Gateway auf einem RDSH. Der "Kennwort Ändern" Dialog kommt erst bei der Anmeldung auf dem RDSH. Soweit kommt er aber nicht, weil die Authentifizierung am Gateway schon nicht mehr möglich ist. Warum? Das Kennwort ist abgelaufen. Für den Mitarbeiter ist das Verhalten auch nicht nachvollziehbar, da werder Remote Desktop App noch der mstsc.exe eine entsprechende Fehlermeldung anzeigen.

Grüßle,
Philip
Member: OlliSe
OlliSe Jun 14, 2022 at 07:33:33 (UTC)
Goto Top
Zitat von @psannz:

Sers,
Zitat von @Bender999:

Danke für eure Hinweise, habe die Vermutung, dass das Problem eben bei einem Benutzer aufgetreten ist, weil sein Kennwort abgelaufen war(Hat er mir eben noch mittgeteilt). Es wäre dann das Fenster zum eingeben eines neuen Kennwortes erschienen und dort konnte er sich bereits nicht mehr mit seinem alten"schwächerem" Kennwort authentifizieren.

Dann lag es definitiv am abgelaufenen Passwort.
Klassischer Fall: Die Mitarbeiter arbeiten auf einem via RD Gateway auf einem RDSH. Der "Kennwort Ändern" Dialog kommt erst bei der Anmeldung auf dem RDSH. Soweit kommt er aber nicht, weil die Authentifizierung am Gateway schon nicht mehr möglich ist. Warum? Das Kennwort ist abgelaufen. Für den Mitarbeiter ist das Verhalten auch nicht nachvollziehbar, da werder Remote Desktop App noch der mstsc.exe eine entsprechende Fehlermeldung anzeigen.

Grüßle,
Philip

Genau das hatte ich schon mal face-wink hatte da ein wenig gesucht face-wink