winseven
Goto Top

Individuelle Passwortgültigkeitsdauer per AD?

Hallo liebe Leute..

Ich habe eine frage, nämlich ist es möglich die Gültigkeitsdauer von Userpasswörtern Individuell zu setzen? Sprich nicht alle Passwörter halten z.b. 3 monate sondern nur die von der AD-Gruppe z.b. "Extern"
ich habe schon versucht neue GPO's in die verschiedenen OU's zu binden mit nur dieser Richtlinie! (alte richtlinie vorher deaktiviert)

mfg

Content-ID: 114266

Url: https://administrator.de/contentid/114266

Ausgedruckt am: 23.11.2024 um 05:11 Uhr

harald21
harald21 20.04.2009 um 14:56:56 Uhr
Goto Top
Hallo,

Passwortrichtlinien müssen entweder auf die Domäne oder an den Standort gebunden werden. Ich denke, das ist Grund genugt, die individuelle Gültigkeitsdauer zu vergessen face-sad

mfg
Harald
Woolfsmann
Woolfsmann 20.04.2009 um 15:17:58 Uhr
Goto Top
Hi,

hierfür wäre wichtig zu wissen Welches Serverbetriebssystem du nutzt.

Unter 2003 EINE Kennwortrichtline für alle Benutzer [edit] der Domäne [/edit]. Brauchst du verschiedene must du dafür eigene Domänen bauen.

Unter 2008 soll das Möglich sein das pro OU zu setzen, dazu kann ich aber nix genaues sagen.

gruß
Woolfsmann
wiesi200
wiesi200 20.04.2009 um 15:18:48 Uhr
Goto Top
Es müsste für unterschiedliche Benutzerkontainer funktionieren
Sonnenscheinhasser
Sonnenscheinhasser 20.04.2009 um 15:24:11 Uhr
Goto Top
Zitat von @wiesi200:
Es müsste für unterschiedliche Benutzerkontainer
funktionieren

Nein, tut es nicht.
Du kannst es nur über die Default Domain Policy definieren.

Schwarze Grüße,
Tom
wiesi200
wiesi200 20.04.2009 um 15:52:07 Uhr
Goto Top
Ich kann für Container extra Domain Richtlinien erstellen.
Da sollte es doch funktionieren
Woolfsmann
Woolfsmann 20.04.2009 um 16:14:55 Uhr
Goto Top
Hi,

Kennwortrichtlinien kann man zwar für die OU's definieren die greifen aber dafür nicht das sind Sicherheitseinstellungen und da werden diese Ignoriert und Immer die Default Domain Policy genommen. Deshalb kann man Pro Domäne genau Eine Kennwortrichtline Festlegen die auch greift alle anderen bringen nichts.

Das ist Stand Windows Server 2003.

Server 2008 verhält sich da anders !


gruß
Woolfsmann
DerWoWusste
DerWoWusste 21.04.2009 um 00:18:02 Uhr
Goto Top
Das ist nicht ganz richtig. Es geht auch in anderen Policies, als in der Default unter zwei Voraussetzungen:
1) die Policy muss Vorrang vor der Defaultpolicy bekommen
2) die Policy muss auf die DCs angewendet werden, anderswo zugeordnet wirkt sie nicht auf Domänenkonten (denn diese liegen auf dem DC), sondern nur auf lokale Konten

Ergo: bringt also dennoch nichts ohne 2008 Server (siehe "Password Settings objects (PSOs)"), denn früher waren Kennwortrichtlinien für Domänenkonten eben computergebunden und somit nur auf die DCs anwendbar - somit keine Gruppenunterscheidung möglich.
Logan000
Logan000 21.04.2009 um 08:23:10 Uhr
Goto Top
Moin Moin

Abgesehen von der Realisierbarkeit (wobei ich mich der Fraktion: eine Kennwortrichtlinie pro Domäne anschliesse) würde mich interessieren, wozu brauch man sowas?

Gruß L.