Exchange OWA Kontosperrungs- und Kennwortrichtlinien
Hallo zusammen,
ich habe das folgende Problem. Seit heute haben wir Kontosperrung- sowie Kennwortrichlinien in der AD aktiviert. Bei Benutzer und Administratoren funktionieren diese Richtlinien einwandfrei sprich jeder der sich mit Laptop/PC an der Domäne anmeldet, übernimmt die Richtlinien reibunglos. Ich wollte mal prüfen, ob dies auch über den OWA Exchange funktioniert. Siehe da, ich habe mich mit meinen Windows Account mehrmals versucht anzumelden doch dieser wurde "nicht" gesperrt.
Könnte jmd. mich vielleicht aufklären, macht für mich nicht unbedingt Sinn. Da die Usernamen die selben sind wie bei der normalen Windows Anmeldung.
Vielen Dank im voraus
Mr.White
ich habe das folgende Problem. Seit heute haben wir Kontosperrung- sowie Kennwortrichlinien in der AD aktiviert. Bei Benutzer und Administratoren funktionieren diese Richtlinien einwandfrei sprich jeder der sich mit Laptop/PC an der Domäne anmeldet, übernimmt die Richtlinien reibunglos. Ich wollte mal prüfen, ob dies auch über den OWA Exchange funktioniert. Siehe da, ich habe mich mit meinen Windows Account mehrmals versucht anzumelden doch dieser wurde "nicht" gesperrt.
Könnte jmd. mich vielleicht aufklären, macht für mich nicht unbedingt Sinn. Da die Usernamen die selben sind wie bei der normalen Windows Anmeldung.
Vielen Dank im voraus
Mr.White
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 183753
Url: https://administrator.de/contentid/183753
Ausgedruckt am: 24.11.2024 um 11:11 Uhr
7 Kommentare
Neuester Kommentar
Moin,
Welches owa/oma?
anyway, mit onboard mitteln ist das nicht moeglich.
Das liegt an der art, der anmeldung und wie das ad/ldap mit dem owa/oma angebunden ist.
Sperrst du nach x Lokalen versuchen deinen account klappt owa auch nicht mehr.
Aber um ueber owa einen account zu sperren, musst du 3rd party werkzeuge einsetzen, wie z.b forefront und oder auslesen der hardware firewall.
Gruss
Welches owa/oma?
anyway, mit onboard mitteln ist das nicht moeglich.
Das liegt an der art, der anmeldung und wie das ad/ldap mit dem owa/oma angebunden ist.
Sperrst du nach x Lokalen versuchen deinen account klappt owa auch nicht mehr.
Aber um ueber owa einen account zu sperren, musst du 3rd party werkzeuge einsetzen, wie z.b forefront und oder auslesen der hardware firewall.
Gruss
Hallo,
ich kenne das potentiell eher anders: Accounts, die gelockt wurden, können sich trotzdem noch an OWA anmelden. Das liegt dann am IIS Token Cache http://support.microsoft.com/kb/173658/en-us . Vielleicht wurde der Account bei dir ja auch gelockt, und du hast es deswegen nur nicht gemerkt (?).
Gruß
Filipp
ich kenne das potentiell eher anders: Accounts, die gelockt wurden, können sich trotzdem noch an OWA anmelden. Das liegt dann am IIS Token Cache http://support.microsoft.com/kb/173658/en-us . Vielleicht wurde der Account bei dir ja auch gelockt, und du hast es deswegen nur nicht gemerkt (?).
Gruß
Filipp
Hallo,
Gruß
Filipp
Nach mehrmaligen
Versuchen, wurde mein Windows Account "zunächt" einmal "nicht" gesperrt. Komischerweise aber nach einigen
Minuten?! (vielleicht auch Stunden) konnte ich mich "nicht" mehr über OWA anmelden
Das ist genau das, was in dem Artikel steht. Auch mit einem gelockten Account (und deiner wurde wohl gleich gelockt) kann man sich an OWA noch anmelden, bis der Account das nächste mal den Token Cache erneuert.Versuchen, wurde mein Windows Account "zunächt" einmal "nicht" gesperrt. Komischerweise aber nach einigen
Minuten?! (vielleicht auch Stunden) konnte ich mich "nicht" mehr über OWA anmelden
Gruß
Filipp
Hallo Mr. White
Die Kontensperrung via OWA ist auch nicht wirklich zu empfehlen, da jeder von extern jedes beliebige Konto im Unternehmen sperren kann... ich glaube nicht, dass dabei große Freude aufkommt.
Cyberarms bietet eine Software zum Sperren von IP Adressen bei fehlerhaften Anmeldeversuchen. Somit kann ein Angreifer nur sich selbst aussperren, aber nicht Mitarbeiter Ihres Unternehmens.
Mehr Informationen zum Cyberarms IDDS finden Sie unter http://cyberarms.net
Schöne Grüße
Maxemilian Hilbrand
http://isicore.de
Die Kontensperrung via OWA ist auch nicht wirklich zu empfehlen, da jeder von extern jedes beliebige Konto im Unternehmen sperren kann... ich glaube nicht, dass dabei große Freude aufkommt.
Cyberarms bietet eine Software zum Sperren von IP Adressen bei fehlerhaften Anmeldeversuchen. Somit kann ein Angreifer nur sich selbst aussperren, aber nicht Mitarbeiter Ihres Unternehmens.
Mehr Informationen zum Cyberarms IDDS finden Sie unter http://cyberarms.net
Schöne Grüße
Maxemilian Hilbrand
http://isicore.de