Kennwortrichtlinien zum Haareraufen
Leidliches Problem mit den Kennwortrichtlinien in Win 2003 EE x64 R2 SP2
Hallo,
wie hier im Forum schon mehrfach abgehandelt mal wieder ein Problem mit den Kennwortrichtlinien.
Ich habe leider meinen DC neu aufsetzten müssen. Nun wollte ich Nutzer anlegen. Da ich die Kennwört nach meinem belieben vergeben will habe ich in der DomainPolicy die Richtlinien für die Komplexität abgeschalten.
siehe Bild -->
Leider kann ich nach eine GPUPDATE sowie einem Systemneustart nicht das machen was ich möchte.
Ich finde das sehr eigenartig, denn ich habe das schon mehrfach so angewand und es funktionierte wunderbar.
Hat da jemand eine Idee? Wie auf dem Bild zu sehen ist habe ich schon versucht die GP zu deaktivieren, aktivieren, überschreibbar gemacht... mir gehen die Ideen aus
Grüßle
Alex
Update:
hier noch die Fehlermeldung -->
- auf dem oberen Bild habe ich bewusst die Einstellung "disabled" gewählt, da ich auch diese Variante ausgetestet habe.
Hallo,
wie hier im Forum schon mehrfach abgehandelt mal wieder ein Problem mit den Kennwortrichtlinien.
Ich habe leider meinen DC neu aufsetzten müssen. Nun wollte ich Nutzer anlegen. Da ich die Kennwört nach meinem belieben vergeben will habe ich in der DomainPolicy die Richtlinien für die Komplexität abgeschalten.
siehe Bild -->
Leider kann ich nach eine GPUPDATE sowie einem Systemneustart nicht das machen was ich möchte.
Ich finde das sehr eigenartig, denn ich habe das schon mehrfach so angewand und es funktionierte wunderbar.
Hat da jemand eine Idee? Wie auf dem Bild zu sehen ist habe ich schon versucht die GP zu deaktivieren, aktivieren, überschreibbar gemacht... mir gehen die Ideen aus
Grüßle
Alex
Update:
hier noch die Fehlermeldung -->
- auf dem oberen Bild habe ich bewusst die Einstellung "disabled" gewählt, da ich auch diese Variante ausgetestet habe.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 91579
Url: https://administrator.de/forum/kennwortrichtlinien-zum-haareraufen-91579.html
Ausgedruckt am: 23.12.2024 um 00:12 Uhr
7 Kommentare
Neuester Kommentar
Ok, du kannst also nicht machen was du willst - nämlich dein Passwort so setzen wie du es für richtig hältst. Windows weist dich aber doch ganz bestimmt mit einem energischen "Bing" und einem aufpoppenden Fenster darauf hin, was ihm an dem Passwort nicht passt.
Vielleicht läßt du uns an dieser Information auch mal teil haben.
Außerdem springt mir in deinem Scrennshot der GPO-Verwaltung ein nicht zu übersehendes Häkchen unter Disabled ins Auge.
Manuel
Vielleicht läßt du uns an dieser Information auch mal teil haben.
Außerdem springt mir in deinem Scrennshot der GPO-Verwaltung ein nicht zu übersehendes Häkchen unter Disabled ins Auge.
Manuel
Hallo Alex,
die jeweilige Richtlinie auf 'not defined' zu stellen reicht nicht, um einen vorher gesetzten Wert zu ändern. Du mußt also die Richtlinie definieren, z.B. Passwortlänge = 0, usw.
Grüße, Steffen
die jeweilige Richtlinie auf 'not defined' zu stellen reicht nicht, um einen vorher gesetzten Wert zu ändern. Du mußt also die Richtlinie definieren, z.B. Passwortlänge = 0, usw.
Grüße, Steffen
Ich habe hier das selbe Problem: Der Chef will unbedingt ein Passwort unterhalb der normalen "Qualitätsstandards" für Passwörter. Was will man machen... Also das Konto vom Chef in eine eigene Gruppe verlegt und für die Gruppe ein eigenes Kennwortrichtlinien-GPO erstellt. Doch egal was ich anstelle, egal welche Kennwortrichtlinien ich einstelle, es wird alles ignoriert und stur weiter gemeckert daß das neu zu setzende Kennwort nicht komplex genug wäre.
Selbst wenn ich das Chef-Konto aus allen anderen Benutzergruppen heraus nehme (testweise) und wirklich nur dieses eine GPO wirksam sein kann, wird alles ignoriert was ich einstelle.
Kann man die Passwortänderung nicht einfach administrativ erzwingen, an den Kennwortrichtlinien vorbei?
Selbst wenn ich das Chef-Konto aus allen anderen Benutzergruppen heraus nehme (testweise) und wirklich nur dieses eine GPO wirksam sein kann, wird alles ignoriert was ich einstelle.
Kann man die Passwortänderung nicht einfach administrativ erzwingen, an den Kennwortrichtlinien vorbei?
Hallo,
Die Passwortrichtlinie wirkt ja auf dem Domain Controller und ist für alle User gleichermassen gültig. Erst ab Server 2008 sollen mehrere Passwortrichtlinien möglich sein.
Grüße, Steffen
Die Passwortrichtlinie wirkt ja auf dem Domain Controller und ist für alle User gleichermassen gültig. Erst ab Server 2008 sollen mehrere Passwortrichtlinien möglich sein.
Grüße, Steffen
Ja gut aber die Kennwortrichtlinien für die gesamte Domäne runter zu setzen war mein erster Ansatz. Hab mit gpupdate/force jedesmal aktualisiert, auch ohne Wirkung. Der Zusammenhang, daß die Kennwortrichtlinie beim Win2003 auf den gesamten DC wirkt war mir so auch nicht bewußt.
Jedenfalls sagt gpresult, daß das von mir erstellte GPO für die KW-Komplexität auf den DC angewendet wird. So weit so gut nur warum sagt es dann immernoch daß das KW nicht komplex genug ist wenn ich das Kennwort zurücksetzen will (als Admin auf dem DC)?
EDIT: Das Problem hat sich gelöst. Nur warum, ist mir nicht so ganz klar. Nachdem ich alle KW-Richtlinien im GPO zwar auf definiert aber nicht gesetzt eingestellt habe (überall 0) dann ließ sich das KW nach einem gpupdate/force plötzlich ändern. Doch waren die KW-Richtlinien vorher schon niedriger angesetzt als das Kennwort was ich versucht habe zu setzen. Egal, wenn der Chef jetzt sein Wunschpasswort gesetzt hat stell ich die KW-Richtlinien wieder hoch und gut.
Jedenfalls sagt gpresult, daß das von mir erstellte GPO für die KW-Komplexität auf den DC angewendet wird. So weit so gut nur warum sagt es dann immernoch daß das KW nicht komplex genug ist wenn ich das Kennwort zurücksetzen will (als Admin auf dem DC)?
EDIT: Das Problem hat sich gelöst. Nur warum, ist mir nicht so ganz klar. Nachdem ich alle KW-Richtlinien im GPO zwar auf definiert aber nicht gesetzt eingestellt habe (überall 0) dann ließ sich das KW nach einem gpupdate/force plötzlich ändern. Doch waren die KW-Richtlinien vorher schon niedriger angesetzt als das Kennwort was ich versucht habe zu setzen. Egal, wenn der Chef jetzt sein Wunschpasswort gesetzt hat stell ich die KW-Richtlinien wieder hoch und gut.