Administratorkennwort für Domäne sowie Lokal ändern .... sehr sehr....viele Fragen
Mahlzeit liebe Kollegen,
auch nach ausgiebiger Suchfunktion in diesem Forum sowie unter Google komm ich nicht auf einen grünen Zweig. Folgende Problematik:
Wir haben vor, das Kennwort des Domänenadministrators sowie der lokalen Administratoren zu ändern. Wir arbeiten mit Windows 2003
und Windows 2008 Servern. Anschließend soll eine Kennwortrichtlinie für das gesamte Netzwerk gesetzt werden, sodass Domänenbenutzer dazu
verpflichtet sind alle 90 Tage ihr Kennwort zu ändern. Dadurch habe ich jetzt 3 Anlaufschwierigkeiten, ich muss auch ehrlich gestehen so einen
Schritt habe ich noch nicht gewagt *g*:
1. Wie bekomme ich am schnellsten heraus welche Anmeldungen uns Probleme bereiten könnten (z.B. Dienstkonten oder Konten die für geplante
Tasks verwendet werden oder Anmeldungen die evtl. in Fremdsoftware mit eingreifen??) Leider ist das Netz von meinem Vorgänger nicht so sauber gepflegt worden
und wir haben keinerlei Übersicht wo welche Domänenanmeldung evtl. reingreifen könnte.
2. Können uns die Dienstkosten NT AUTHORITY\NetworkService und NT AUTHORITY\LocalService nach einer Kennwortänderung bzw. greifender
Kennwortrichtlinie Probleme bereiten? Wie gesagt das ist für mich leider noch etwas Neuland
3. Gibt es dann die Möglichkeit Dienstkonten oder Administratoren-Konten aus der Kennwortrichtlinie auszuschließen? Ich muss dazu sagen wir haben
eine Windows Server 2003 Gesamtstruktur.
Vielen vielen Dank für eure Antworten schonmal im Voraus !
Viele Grüße
tunichtgut82
auch nach ausgiebiger Suchfunktion in diesem Forum sowie unter Google komm ich nicht auf einen grünen Zweig. Folgende Problematik:
Wir haben vor, das Kennwort des Domänenadministrators sowie der lokalen Administratoren zu ändern. Wir arbeiten mit Windows 2003
und Windows 2008 Servern. Anschließend soll eine Kennwortrichtlinie für das gesamte Netzwerk gesetzt werden, sodass Domänenbenutzer dazu
verpflichtet sind alle 90 Tage ihr Kennwort zu ändern. Dadurch habe ich jetzt 3 Anlaufschwierigkeiten, ich muss auch ehrlich gestehen so einen
Schritt habe ich noch nicht gewagt *g*:
1. Wie bekomme ich am schnellsten heraus welche Anmeldungen uns Probleme bereiten könnten (z.B. Dienstkonten oder Konten die für geplante
Tasks verwendet werden oder Anmeldungen die evtl. in Fremdsoftware mit eingreifen??) Leider ist das Netz von meinem Vorgänger nicht so sauber gepflegt worden
und wir haben keinerlei Übersicht wo welche Domänenanmeldung evtl. reingreifen könnte.
2. Können uns die Dienstkosten NT AUTHORITY\NetworkService und NT AUTHORITY\LocalService nach einer Kennwortänderung bzw. greifender
Kennwortrichtlinie Probleme bereiten? Wie gesagt das ist für mich leider noch etwas Neuland
3. Gibt es dann die Möglichkeit Dienstkonten oder Administratoren-Konten aus der Kennwortrichtlinie auszuschließen? Ich muss dazu sagen wir haben
eine Windows Server 2003 Gesamtstruktur.
Vielen vielen Dank für eure Antworten schonmal im Voraus !
Viele Grüße
tunichtgut82
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 182652
Url: https://administrator.de/forum/administratorkennwort-fuer-domaene-sowie-lokal-aendern-sehr-sehr-viele-fragen-182652.html
Ausgedruckt am: 19.01.2025 um 05:01 Uhr
7 Kommentare
Neuester Kommentar
Zitat von @tunichtgut82:
Ihr seit ja schneller als die Polizei erlaubt, vielen Dank @2hard4you manuell werden wir an diesen Konten nichts ändern,
ich werde mich hüten Frage ist halt nur hat die Adminkennwortänderung und die
Kennwortrichtlinie auf diese zwei Anmeldungen irgendwelche Auswirkungen?
Ihr seit ja schneller als die Polizei erlaubt, vielen Dank @2hard4you manuell werden wir an diesen Konten nichts ändern,
ich werde mich hüten Frage ist halt nur hat die Adminkennwortänderung und die
Kennwortrichtlinie auf diese zwei Anmeldungen irgendwelche Auswirkungen?
nein, sind Systemaccounts.
zu 1. - Du kannst über den Consolenbefehl sc die Dienste der Server anzeigen lassen, auch unter welchem Account sie laufen und dort ggf. gegensteuern.
Das lokale Adminpasswort kannst Du per GPO ändern.
Gruß
24
Moin.
Zu 1): Verschaff Dir den Überblick, der Dir fehlt: Lies die Taskkonten und Dienstkonten mit Skripten aus - evtl. danach "abrüsten" - in seltenen Fällen ist es überhaupt nötig, hier Nutzer zu nehmen - meistens reicht das Konto "System", für das das Kennwort leer bleibt.
Zu 2): Nein, brauchen nicht berührt werden, keine Sorge.
3) Nein, mit 2003er AD nicht, erst mit 2008 AD und höher. Abgesehen davon: siehe jsysde, was die Ablaufdauer angeht.
PS: lokale Adminkonten würde ich nicht nutzen, lieber deaktivieren (und sogar überwachen, ob es aktviert wurde).
Zu 1): Verschaff Dir den Überblick, der Dir fehlt: Lies die Taskkonten und Dienstkonten mit Skripten aus - evtl. danach "abrüsten" - in seltenen Fällen ist es überhaupt nötig, hier Nutzer zu nehmen - meistens reicht das Konto "System", für das das Kennwort leer bleibt.
Zu 2): Nein, brauchen nicht berührt werden, keine Sorge.
3) Nein, mit 2003er AD nicht, erst mit 2008 AD und höher. Abgesehen davon: siehe jsysde, was die Ablaufdauer angeht.
PS: lokale Adminkonten würde ich nicht nutzen, lieber deaktivieren (und sogar überwachen, ob es aktviert wurde).