Kennwortrichtlinie: Benutzerhinweis (Erläuterung) für komplexes Kennwort
Hallo zusammen,
ich stehe vor der undankbaren Aufgabe komplexe Kennwörter für die Windowsanmeldung einzuführen (Windows 2008r2/Win7)
So weit, so simpel. Mein problem besteht darin, dass kein Benutzer mit dem Hinweis "das Kennwort entspricht nicht den Kennwortrichtlinien" etwas anfangen kann.
Gibt es die Möglichkeit diese Meldung um eine Erläuterung zu erweitern? Ich bin der Meinung, sowas durchaus schon gesehen zu haben.
Vielen Dank im Voraus.
ich stehe vor der undankbaren Aufgabe komplexe Kennwörter für die Windowsanmeldung einzuführen (Windows 2008r2/Win7)
So weit, so simpel. Mein problem besteht darin, dass kein Benutzer mit dem Hinweis "das Kennwort entspricht nicht den Kennwortrichtlinien" etwas anfangen kann.
Gibt es die Möglichkeit diese Meldung um eine Erläuterung zu erweitern? Ich bin der Meinung, sowas durchaus schon gesehen zu haben.
Vielen Dank im Voraus.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 249564
Url: https://administrator.de/contentid/249564
Ausgedruckt am: 25.11.2024 um 08:11 Uhr
22 Kommentare
Neuester Kommentar
Moin,
das läuft auf die Erstellung einer DLL für den Login-Prozess hinaus:
oder ihr nutzt z.B. den Password Policy Enforcer, der bietet eine Erweiterung für den Login-Dialog an der ganz genau erläutert wie das Passwort auszusehen hat. Die Texte lassen sich auch bei Bedarf personalisieren.
Grüße Uwe
das läuft auf die Erstellung einer DLL für den Login-Prozess hinaus:
- http://msdn.microsoft.com/en-us/magazine/cc163489.aspx
- http://msdn.microsoft.com/en-us/library/windows/desktop/aa380543%28v=vs ...
oder ihr nutzt z.B. den Password Policy Enforcer, der bietet eine Erweiterung für den Login-Dialog an der ganz genau erläutert wie das Passwort auszusehen hat. Die Texte lassen sich auch bei Bedarf personalisieren.
Grüße Uwe
Hier wird keine DLL überschrieben sondern via Registryeintrag eine neue für den Logon-Prozess zugewiesen !
@colinardo
Moin Uwe. Hast Du eine solche DLL schon einmal auf einem DC 2008 oder höher zum Laufen bekommen?
Die Dokumentation finde ich nicht sonderlich einfach und oft auch veraltet, ungenau, unvollständig.
Wir nutzen deshalb eben diesen PPE.
Moin Uwe. Hast Du eine solche DLL schon einmal auf einem DC 2008 oder höher zum Laufen bekommen?
Die Dokumentation finde ich nicht sonderlich einfach und oft auch veraltet, ungenau, unvollständig.
Wir nutzen deshalb eben diesen PPE.
Zitat von @DerWoWusste:
@colinardo
Moin Uwe. Hast Du eine solche DLL schon einmal auf einem DC 2008 oder höher zum Laufen bekommen?
Die Dokumentation finde ich nicht sonderlich einfach und oft auch veraltet, ungenau, unvollständig.
Wir nutzen deshalb eben diesen PPE.
Hi DWW,@colinardo
Moin Uwe. Hast Du eine solche DLL schon einmal auf einem DC 2008 oder höher zum Laufen bekommen?
Die Dokumentation finde ich nicht sonderlich einfach und oft auch veraltet, ungenau, unvollständig.
Wir nutzen deshalb eben diesen PPE.
nein noch nicht, ich zerlege aber gerade aus Interesse den PPE in einer VM um zu sehen wie die das machen. Die Hauptlogik liegt in der DLL ppe.dll im System32 Verzeichnis. Diese implementiert einen Passwortfilter der in der Registry unter
Hive: HKEY_LOCAL_MACHINE
Key: SYSTEM\CurrentControlSet\Control\Lsa
HKEY_LOCAL_MACHINE\SOFTWARE\ANIXIS\Password Policy Enforcer 7.0
In die Schnittstellen die implementiert werden müssen müsste ich mich erst einarbeiten, starker Tobak das ganze in C++ (nicht gerade meine Stärke). Mal sehen ob ich dafür mal Zeit finde
Grüße Uwe
Zitat von @DerWoWusste:
> Mal sehen ob ich dafür mal Zeit finde
Wie ich Dich kenne, bist Du doch morgen früh schon fertig
nee > Mal sehen ob ich dafür mal Zeit finde
Wie ich Dich kenne, bist Du doch morgen früh schon fertig
Meine Frage sollte eher heißen: hast Du schonmal im Web eine pwfilter.dll gesehen, die man runterladen konnte, die auch auf
2008 oder höher lief?
Nope, höchstens das hier, aber ob das auf 2008(up) läuft keine-ahnung.2008 oder höher lief?
@tRIACTIs
Hi. Wie Uwe sagte, gibt's zu kaufen. Anixis' PPE ist meiner Ansicht nach ein super Produkt und, wie ich finde, bezahlbar. Einarbeitungszeit ist sehr gering, das hast Du in weniger als 2 Stunden aufgesetzt. Ich kann Tipps geben, da ich es seit mehreren Jahren nutze.
Was Du "schonmal gesehen hast", war wohl dies:
Ich weiß nicht, aber ich meine, das ging mit xp noch, aber ab Vista nicht mehr.
@colinardo
Diese dll lief nicht unter 2008, hatte ich schon vor Jahren probiert. Schrottete sogar die Testdomäne, wenn ich mich recht erinnere: irreversibel.
Hi. Wie Uwe sagte, gibt's zu kaufen. Anixis' PPE ist meiner Ansicht nach ein super Produkt und, wie ich finde, bezahlbar. Einarbeitungszeit ist sehr gering, das hast Du in weniger als 2 Stunden aufgesetzt. Ich kann Tipps geben, da ich es seit mehreren Jahren nutze.
Was Du "schonmal gesehen hast", war wohl dies:
Ich weiß nicht, aber ich meine, das ging mit xp noch, aber ab Vista nicht mehr.
@colinardo
Diese dll lief nicht unter 2008, hatte ich schon vor Jahren probiert. Schrottete sogar die Testdomäne, wenn ich mich recht erinnere: irreversibel.
Zitat von @DerWoWusste:
@colinardo
Diese dll lief nicht unter 2008, hatte ich schon vor Jahren probiert. Schrottete sogar die Testdomäne, wenn ich mich recht
erinnere: irreversibel.
alles klar ich sag ja, nur der kleinste Pufferüberlauf in der DLL, und du produzierst sofort einen BSOD @colinardo
Diese dll lief nicht unter 2008, hatte ich schon vor Jahren probiert. Schrottete sogar die Testdomäne, wenn ich mich recht
erinnere: irreversibel.
Zitat von @ITvortex:
Das stimmt.... nächste Woche bin ich bei einer Veranstaltung von Microsoft, da werd ich mal nachfragen ob sowas möglich
ist bzw. kommt
Das stimmt.... nächste Woche bin ich bei einer Veranstaltung von Microsoft, da werd ich mal nachfragen ob sowas möglich
ist bzw. kommt
Welche VA ist das denn?
Oh sehe gerade es ist erst am Dienstag übernächste Woche: http://www.partnerblog.at/post/2014/09/18/T-12-Nur-noch-knapp-2-Wochen- ...
Microsoft Partner Roadshow, immer sehr informativ
Microsoft Partner Roadshow, immer sehr informativ
Hallo zusammen,
Alle zwei Jahre wurde so eine Mail jedem Mitarbeiter zugeschickt und dann hat
er sie unterschrieben und dann den Gruppen bzw. Abteilungsleitern unterschrieben
ausgehändigt. Lege einfach einen Abteilungsordner für jede Abteilung an und dann
kann auch jeder nachschauen was, wie, wann und wo gewünscht ist bzw. erledigt
werden soll.
Jetzt ist das alles obsolet denn wir nutzen einen Lösung von ReinerSCT zur
Zeiterfassung, Zugangskontrolle und auch zum Anmelden an den PCs, da
kann das Passwort dann auch 50 Zeichen betragen und man muss nur die
Karte mit dem RFID CHip an das Lesegerät halten und der Benutzer wird
automatisch angemeldet. Kleiner Zugewinn, der Admin kann sich so an den
PCs auch anmelden ohne das er sein Passwort immer vor allen Leuten
eingeben muss.
Gruß
Dobby
Erstmal vielen Dank für Eure Beteiligung (außer Arch-Stanton - sowas kann man sich sparen).
So lief das bei uns bis vor kurzem noch ab und nicht nur wegen des Passwortes!Alle zwei Jahre wurde so eine Mail jedem Mitarbeiter zugeschickt und dann hat
er sie unterschrieben und dann den Gruppen bzw. Abteilungsleitern unterschrieben
ausgehändigt. Lege einfach einen Abteilungsordner für jede Abteilung an und dann
kann auch jeder nachschauen was, wie, wann und wo gewünscht ist bzw. erledigt
werden soll.
Jetzt ist das alles obsolet denn wir nutzen einen Lösung von ReinerSCT zur
Zeiterfassung, Zugangskontrolle und auch zum Anmelden an den PCs, da
kann das Passwort dann auch 50 Zeichen betragen und man muss nur die
Karte mit dem RFID CHip an das Lesegerät halten und der Benutzer wird
automatisch angemeldet. Kleiner Zugewinn, der Admin kann sich so an den
PCs auch anmelden ohne das er sein Passwort immer vor allen Leuten
eingeben muss.
Gruß
Dobby