Kennwortrichtlinien in der Default Domain Pol
Hallo zusammen,
ich habe hier eine Organisation, die hat de facto keine Passwort Richtlinie. Also Kennwörter laufen grundsätzlich nie ab und können auch nur 2 Zeichen lang sein. Entsprechend alt sind die Kennwörter. Größtenteils älter als 3 Jahre.
Nun würde ich gerne bessere Richtlinien einführen, kenne aber keine Organisation, die das bisher so handhabt wie hier. Daher meine Frage: Wenn ich das jetzt scharf schalte laufen dann doch mit einem Mal alle Kennwörter ab - korrekt?
Wie könnte ich es machen, daß das Passwortalter alternativ ab erstmaligem Einschalten der Richtlinie von neu anfängt zu zählen; also die User ab dann 30 oder 90 Tage Zeit haben, je nachdem, was ich konfiguriere. Die sind das ja nicht gewohnt
Grüße und im Voraus schonmal danke
Thomas
ich habe hier eine Organisation, die hat de facto keine Passwort Richtlinie. Also Kennwörter laufen grundsätzlich nie ab und können auch nur 2 Zeichen lang sein. Entsprechend alt sind die Kennwörter. Größtenteils älter als 3 Jahre.
Nun würde ich gerne bessere Richtlinien einführen, kenne aber keine Organisation, die das bisher so handhabt wie hier. Daher meine Frage: Wenn ich das jetzt scharf schalte laufen dann doch mit einem Mal alle Kennwörter ab - korrekt?
Wie könnte ich es machen, daß das Passwortalter alternativ ab erstmaligem Einschalten der Richtlinie von neu anfängt zu zählen; also die User ab dann 30 oder 90 Tage Zeit haben, je nachdem, was ich konfiguriere. Die sind das ja nicht gewohnt
Grüße und im Voraus schonmal danke
Thomas
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 393950
Url: https://administrator.de/contentid/393950
Ausgedruckt am: 22.11.2024 um 09:11 Uhr
4 Kommentare
Neuester Kommentar
Moin,
Domäne oder nicht?
Nö, Du musst die User aktiv zur Passwortänderung auffordern. Achtung, harte Nüsse: Manche sind noch so schlau und speichern ihre Passwörter lokal. Da nützt dann die Aufforderung zur Passwortänderung nix, da die sich ja nicht neu anmelden müssen.
Und andere sind das Lesen nicht gewohnt.
https://www.tecchannel.de/a/active-directory-verwaltete-dienstkonten-in- ...
https://docs.microsoft.com/de-de/windows/security/threat-protection/secu ...
Gruß
Domäne oder nicht?
Nun würde ich gerne bessere Richtlinien einführen, kenne aber keine Organisation, die das bisher so handhabt wie hier. Daher meine Frage: Wenn >> ich das jetzt scharf schalte laufen dann doch mit einem Mal alle Kennwörter ab - korrekt?
Wie könnte ich es machen, daß das Passwortalter alternativ ab erstmaligem Einschalten der Richtlinie von neu anfängt zu zählen; also die User ab >> dann 30 oder 90 Tage Zeit haben, je nachdem, was ich konfiguriere. Die sind das ja nicht gewohnt
https://www.tecchannel.de/a/active-directory-verwaltete-dienstkonten-in- ...
https://docs.microsoft.com/de-de/windows/security/threat-protection/secu ...
Gruß
Guten Morgen
Ohne mich wirklich damit jemals beschäfigt zu haben - ist das nicht ziemlich egal??
Wenn Du an der Kennwortrichtlinie eine solche Anpassung vornimmst, dann kannst Du es ohnehin nicht "mal eben so nebenbei" machen. Bedeutet: Das muss mit der Geschäftsführung geklärt sein und insbesondere müssen die Benutzer vorab schon mal über die Änderung am System eine konstruktive Information bekommen. Sie sollten also genau unterrichtet sein, wie Kennwörter im Unternehmen zukünftig auszusehen haben. Sonst wirst Du ohnehin derbe einen "auf den Sack" bekommen.
Gruß
Hubert
Wenn ich das jetzt scharf schalte laufen dann doch mit einem Mal alle Kennwörter ab - korrekt?
Ohne mich wirklich damit jemals beschäfigt zu haben - ist das nicht ziemlich egal??
Wenn Du an der Kennwortrichtlinie eine solche Anpassung vornimmst, dann kannst Du es ohnehin nicht "mal eben so nebenbei" machen. Bedeutet: Das muss mit der Geschäftsführung geklärt sein und insbesondere müssen die Benutzer vorab schon mal über die Änderung am System eine konstruktive Information bekommen. Sie sollten also genau unterrichtet sein, wie Kennwörter im Unternehmen zukünftig auszusehen haben. Sonst wirst Du ohnehin derbe einen "auf den Sack" bekommen.
Gruß
Hubert