linuzzz
Goto Top

Kennwortkomplexität ändern

Hallo zusammen,

gibt es eine Möglichkeit, an einem Windows 2012 Server, die Kennwortkomplexität zu verändern?
Die Standardeinstellung besagt dass drei der folgenden Kriterien erfüllt werden müssen:
- Kleinbuchstabe
- Großbuchstabe
- Zahl
- Sonderzeichen

Ich würde aber gerne einstellen dass jedes Passwort alle vier Kriterien erfüllen muss.
Kann mir jemand weiterhelfen bzw. sagen ob und wo ich das einstellen kann?

Vielen Dank im Voraus

Liebe Grüße

Content-ID: 301256

Url: https://administrator.de/forum/kennwortkomplexitaet-aendern-301256.html

Ausgedruckt am: 27.12.2024 um 06:12 Uhr

emeriks
emeriks 08.04.2016 um 09:24:59 Uhr
Goto Top
Hi,
was ist jetzt die Frage?
Die Standardeinstellung besagt dass drei der folgenden Kriterien erfüllt werden müssen:

Ich würde aber gerne einstellen dass jedes Passwort alle drei Kriterien erfüllen muss.
A muss aber A soll. Schon klar ...

E.
LinuZzz
LinuZzz 08.04.2016 um 09:26:31 Uhr
Goto Top
Sorry, natürlich alle vier Kriterien.
128475
128475 08.04.2016 um 09:29:34 Uhr
Goto Top
Einfach über die GPs gehen oder an den lokalen Sicherheitsrichtlinien genau wie in den Gruppenrichtlinien unter Kennwortrichtlinien die Komplexität aktivieren.
Standardmäßig sollte dies aber schon konfiguriert sein.

Habe ich die Frage richtig verstanden?!
114757
Lösung 114757 08.04.2016 aktualisiert um 09:36:20 Uhr
Goto Top
Der
Password Policy Enforcer ist dein Freund, bis ins kleinste konfigurierbar.

Mit Bordmitteln kannst du die Komplexitätsrichtlinien nicht ändern.

Gruß jodel32
LinuZzz
LinuZzz 08.04.2016 um 09:34:56 Uhr
Goto Top
Vielen Dank für die schnelle Antwort!
Nicht ganz. die Komplexität ist aktiviert, ich würde diese aber gerne verändern. Laut Komplexität müssen drei der vier Kriterien erfüllt sein (Zahl, groß, klein, Sonderzeichen). Ich würde aber gerne einstellen dass alle vier Kriterien für ein Passwort erfüllt werden müssen.

Sprich ein Passwort muss mindestens ein Sonderzeichen, eine Zahl, einen Großbuchstaben und einen Kleinbuchstaben beinhalten, nicht nur drei der Kriterien.
128475
128475 08.04.2016 um 09:38:32 Uhr
Goto Top
Ah, OK... habe verstanden!

Dann wird @114757 wohl die Lösung gebracht haben und ich habe noch was dazu gelernt. ;)
LinuZzz
LinuZzz 08.04.2016 aktualisiert um 10:42:17 Uhr
Goto Top
Vielen lieben Dank für die schnelle Antwort!
Alles klar!
Schade dass Windows keine einfache Abänderung zulässt.
DerWoWusste
DerWoWusste 08.04.2016 um 10:58:10 Uhr
Goto Top
Schade dass Windows keine einfache Abänderung zulässt.
Und das ist in diesem Falle auch sinnvoll, denn 4/4 macht das Kennwort unsicherer (aus der Sicht eines Brute-Force-Angriffs).
Details gefällig? Effect of password policies on keyspace reduction
LinuZzz
LinuZzz 08.04.2016 um 12:29:17 Uhr
Goto Top
Ich finde ein Passwort welches 8 (Länge des Passworts) Hoch 256 (Anzahl der Zeichen in der ASCII-Tabelle) Möglichkeiten hat, schon sehr sicher. Aber dennoch vielen Dank für die Information.
Schönes Wochenende!
emeriks
emeriks 08.04.2016 aktualisiert um 12:35:25 Uhr
Goto Top
Ich finde ein Passwort welches 8 (Länge des Passworts) Hoch 256 (Anzahl der Zeichen in der ASCII-Tabelle) Möglichkeiten hat, schon sehr sicher. Aber dennoch vielen Dank für die Information.
Wenn Du Dich da mal nicht täuschst ....
http://www.password-depot.de/know-how/brute_force_angriffe.htm
Dazu kommt noch Kollege Zufallstreffer.
DerWoWusste
DerWoWusste 08.04.2016 um 12:39:34 Uhr
Goto Top
Aber dennoch vielen Dank für die Information.
Hast Du sie verstanden? Es geht darum, dass 4 von 4 unsicher ist, man sollte es nicht machen. 3v4 ist besser (oder, mit Anixis Software 4/5).
LinuZzz
LinuZzz 08.04.2016 um 12:50:05 Uhr
Goto Top
Ja ich hab sie verstanden. Wenn man sicher weiß dass 4/4 erfüllt sind, dann ist es einfacher das Passwort dingfest zu machen.
Wusste ich bisher auch nicht. Man lernt bekanntermaßen nie aus :D vielen Dank euch allen