westberliner
Goto Top

Domain-User Kennwort läuft 2 Tage zu früh ab

Hallo Zusammen,

ich habe ein kurioses Problem:

Server 2012R2 Domäne mit Windows 10 Clients.

Kennwörter der Benutzer laufen in einigen Tagen ab, die User bekommen die Mitteilung, ok. Genau 2 Tage vor Ablauf (lt. Lockout-Status-Tool) sperren sich plötzlich die Konten, Outlook fragt nach Kennwort ab etc.

User macht Neustart, zack - kommt Meldung, dass Kennwort sei abgelaufen. Oder der User ändert es direkt, dann kann er weiter arbeiten.

Die Kennwortrichtlinien sind in der Default Domain Policy gesetzt:
Komplexität - Aktiviert
Kennwortchronik - 24 Kennwörter
Mit umkehrbarer Verschlüsselung speichern - Deaktiviert
Maximales Kennwortalter - 90 Tage
Minimale Kennwortlänge - 8 Zeichen
Minimales Kennwortalter - 1 Tag
Interaktive Anmeldung - 10 Tage vor Ablauf benachrichtigen.

Aufgrund der ganzen Hafniumthematik im März, hatte ich alle Kennwörter ändern lassen, nun merke ich das alle User genau 2 Tage vor Ablauf Probleme haben...

Jemand eine Idee, wo ich hier suchen kann?

Danke.

Content-ID: 1261834050

Url: https://administrator.de/contentid/1261834050

Ausgedruckt am: 25.11.2024 um 11:11 Uhr

Looser27
Looser27 15.09.2021 um 11:21:48 Uhr
Goto Top
Moin,

wir haben bei uns ein Skript täglich laufen, dass genau das macht, um zu verhindern, dass das Passwort der MA nicht während der Arbeit abläuft. Wir erzwingen damit den Passwortwechsel bei der Anmeldung.
Vielleicht läuft bei Euch etwas vergleichbares und keiner hat es Dir gesagt?

Gruß

Looser
ITghost
ITghost 15.09.2021 um 12:01:02 Uhr
Goto Top
Hey,
wir haben bei uns ein Skript täglich laufen, dass genau das macht, um zu verhindern, dass das Passwort der MA nicht während der Arbeit abläuft. Wir erzwingen damit den Passwortwechsel bei der Anmeldung.
Jap das hatten wir auch und nach einer Server-Migration wurde das Script natürlich migriert aber von einem unerfahrenen Vorgänger "angepasst" was zufolge hatte, das plötzlich bei jedem Anmelden der Passwortwechsel erzwungen wurde *facepalm*.
Zusatz zum Problem: Ich weiß es klingt ultra bescheuert, aber das war tatsächlich mal von einem unserer Kunden ein Problem: Hast du überprüft ob die Systemzeit überall stimmt?

LG,
Ghost