joewied
Goto Top

Komplexe Kennwortrichtlinie abstellen (W2k8)

Sorry, wenn ich eine Frage melde, die hier schon viele Male behandelt wurde.
Leider funktioniert es bei mir aber trodem nicht.

Server: W2K

Ich möchte die komplexität meiner Passwörter deaktivieren, respektive die verlangte Passwort-Länge verändern.
Ich habe dazu in der Gruppen-Richtlinienverwaltung die Default-Domain-Controller-Policy und die Default-Domain-Policy versuchsweise
wie folgt verändert (Ich weiss, ich sollte eine neue Policy erstellen.):

Computerkonfiguration->Richtlinien->Windowseinstellungen->Sicherheitseinstellungen->Kontorichtlinien->Kennwortrichtlinien

Kennwort muss Komplexitätsrichtl... Deaktiviert
Kennworterzwingen nicht definiert
Kennwörter mit umkehrbarer Verschlüsselung Deaktiviert
Max. Kennwortalter 0
Min. Kennwortlänge 0
Min. Kennwortalter 0

Danach gpupdate /force /wait:10

Eventlog: Es wurde ein Gruppenrichtlinien_Objekt geändert....

gpresult /R bringt die Meldung: dass die GPO: Default Domain Controllers Policy angwendet wurde.

Das wäre doch richtig.

Trotzdem bringt das System die Meldung, bei Passwort-Aenderung im AD User-Manager, dass das eigegebene Passwort nicht der
definierten komplexität und Richtlinien entspricht. Aber bei meinen obigen Eingaben müsste doch ein zweistelliges Passwort oder sogar
Keines funktionieren?

Besten dank für jeden Tipp!

Lg
Joe

Content-ID: 147208

Url: https://administrator.de/contentid/147208

Ausgedruckt am: 23.11.2024 um 08:11 Uhr

photographix
photographix 20.07.2010 um 06:33:23 Uhr
Goto Top
Olá und guten Morgen,

schau mal hier [Gruppenrichtlinien http://www.gruppenrichtlinien.de/HowTo/Kennwortrichtlinien.htm]
JoeWied
JoeWied 20.07.2010 um 19:46:44 Uhr
Goto Top
Olá und guten Abend face-smile

Danke für die super Beschreibung. Genau so habe ich es aber gemacht.

und ich habe immer noch die komplexe Passwort-Einstellung. Irgendwie kann ich in den Optionen ändern was ich will, es verändert sich
bei den verlangten Passwörtern nichts. Was ich noch nicht gemacht habe: Das System booten, weil ich dazu wegen der Benutzer noch keine
Möglichkeit hatte.

Lg
Joe
JoeWied
JoeWied 21.07.2010 um 04:34:17 Uhr
Goto Top
Problem gelöst.
Ich habe übersehen, dass im GPO-Manager die Verknüpfung zur Default Domain Policy fehlte.
Die wird eigentlich beim Erstellen automatisch erstellt. Wo die bei mir geblieben war, keine Ahnung.
Mit Verknüfung erstellen eine Neue erstellt und die definierten Passwort-Komplexität wurde übernommen.

Vg
Joe