endurance
Goto Top

AD Password Komplexität anpassen

Hallo zusammen

Wenn ich im nachhingen die Passwort Komplexität für alle User (default GPO) anpasse, müssen dann alle User dessen PW nicht der Komplexität entspricht ihr Passwort sofort ändern, oder muss dies Kriterium erst beim nächsten PW Change erfüllt sein?

grüsse
Manuel

Content-Key: 319393

Url: https://administrator.de/contentid/319393

Printed on: April 19, 2024 at 18:04 o'clock

Member: colinardo
colinardo Oct 28, 2016 updated at 09:31:10 (UTC)
Goto Top
Hallo Manuel,
die User werden erst beim nächsten Passwort-Wechsel Termin damit konfrontiert.
Hier nachzulesen:
Active Directory Password Policies – when does a password policy change affect a user?.
These settings are also in effect immediately, but users are not impacted until a password change occurs.
    - Minimum password length
    - Password must meet complexity requirements
    - Reversible encryption
Willst du das das sofort für die User erzwingen, setze in den Useraccounts das Häkchen bei 'Benutzer muss Passwort bei der nächsten Anmeldung ändern'. Lässt sich per Powershell leicht automatisieren.
Get-AdUser -Filter * -SearchBase "OU=MeineUser,dc=domain,dc=.de" | set-ADUser -ChangePasswordAtLogon $true  
Aber bitte vorher die Mitarbeiter informieren, damit sie sich einstellen können face-wink

Grüße Uwe
Member: SlainteMhath
SlainteMhath Oct 28, 2016 at 08:25:34 (UTC)
Goto Top
Moin,

erst beim nächsten PW Change
Das AD kennt das "echte" PW ja nicht.

lg,
Slainte
Member: Belloci
Belloci Oct 28, 2016 at 08:29:52 (UTC)
Goto Top
Hi,

eventuell wären ja auch PSO's etwas für dich. Funktioniert ab Server 2008 face-smile

Gruß
Belloci