Individuelle Passwortgültigkeitsdauer per AD?
Hallo liebe Leute..
Ich habe eine frage, nämlich ist es möglich die Gültigkeitsdauer von Userpasswörtern Individuell zu setzen? Sprich nicht alle Passwörter halten z.b. 3 monate sondern nur die von der AD-Gruppe z.b. "Extern"
ich habe schon versucht neue GPO's in die verschiedenen OU's zu binden mit nur dieser Richtlinie! (alte richtlinie vorher deaktiviert)
mfg
Ich habe eine frage, nämlich ist es möglich die Gültigkeitsdauer von Userpasswörtern Individuell zu setzen? Sprich nicht alle Passwörter halten z.b. 3 monate sondern nur die von der AD-Gruppe z.b. "Extern"
ich habe schon versucht neue GPO's in die verschiedenen OU's zu binden mit nur dieser Richtlinie! (alte richtlinie vorher deaktiviert)
mfg
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 114266
Url: https://administrator.de/contentid/114266
Ausgedruckt am: 23.11.2024 um 05:11 Uhr
8 Kommentare
Neuester Kommentar
Hi,
hierfür wäre wichtig zu wissen Welches Serverbetriebssystem du nutzt.
Unter 2003 EINE Kennwortrichtline für alle Benutzer [edit] der Domäne [/edit]. Brauchst du verschiedene must du dafür eigene Domänen bauen.
Unter 2008 soll das Möglich sein das pro OU zu setzen, dazu kann ich aber nix genaues sagen.
gruß
Woolfsmann
hierfür wäre wichtig zu wissen Welches Serverbetriebssystem du nutzt.
Unter 2003 EINE Kennwortrichtline für alle Benutzer [edit] der Domäne [/edit]. Brauchst du verschiedene must du dafür eigene Domänen bauen.
Unter 2008 soll das Möglich sein das pro OU zu setzen, dazu kann ich aber nix genaues sagen.
gruß
Woolfsmann
Nein, tut es nicht.
Du kannst es nur über die Default Domain Policy definieren.
Schwarze Grüße,
Tom
Hi,
Kennwortrichtlinien kann man zwar für die OU's definieren die greifen aber dafür nicht das sind Sicherheitseinstellungen und da werden diese Ignoriert und Immer die Default Domain Policy genommen. Deshalb kann man Pro Domäne genau Eine Kennwortrichtline Festlegen die auch greift alle anderen bringen nichts.
Das ist Stand Windows Server 2003.
Server 2008 verhält sich da anders !
gruß
Woolfsmann
Kennwortrichtlinien kann man zwar für die OU's definieren die greifen aber dafür nicht das sind Sicherheitseinstellungen und da werden diese Ignoriert und Immer die Default Domain Policy genommen. Deshalb kann man Pro Domäne genau Eine Kennwortrichtline Festlegen die auch greift alle anderen bringen nichts.
Das ist Stand Windows Server 2003.
Server 2008 verhält sich da anders !
gruß
Woolfsmann
Das ist nicht ganz richtig. Es geht auch in anderen Policies, als in der Default unter zwei Voraussetzungen:
1) die Policy muss Vorrang vor der Defaultpolicy bekommen
2) die Policy muss auf die DCs angewendet werden, anderswo zugeordnet wirkt sie nicht auf Domänenkonten (denn diese liegen auf dem DC), sondern nur auf lokale Konten
Ergo: bringt also dennoch nichts ohne 2008 Server (siehe "Password Settings objects (PSOs)"), denn früher waren Kennwortrichtlinien für Domänenkonten eben computergebunden und somit nur auf die DCs anwendbar - somit keine Gruppenunterscheidung möglich.
1) die Policy muss Vorrang vor der Defaultpolicy bekommen
2) die Policy muss auf die DCs angewendet werden, anderswo zugeordnet wirkt sie nicht auf Domänenkonten (denn diese liegen auf dem DC), sondern nur auf lokale Konten
Ergo: bringt also dennoch nichts ohne 2008 Server (siehe "Password Settings objects (PSOs)"), denn früher waren Kennwortrichtlinien für Domänenkonten eben computergebunden und somit nur auf die DCs anwendbar - somit keine Gruppenunterscheidung möglich.