fritz3000
Goto Top

Kontensperrungsschwelle nur auf bestimmte Benutzer oder Computer anwenden?

Guten Morgen Leute,

ich hoffe ihr könnt mir weiter helfen. Wir wollen in einer Domäne, über GPO die Kontensperrungsschwelle für bestimmte Benutzer einstellen. Sprich Benutzer A hat 3 Versuche sein Passwort auf PC1 richtig ein zu tippen, Benutzer B mehrere. Ist das möglich?

Was ich bisher probiert hab und nicht funktioniert:
- Unter Default Domain Policy Kontensperrungsschwelle auf "nicht Konfiguriert" gesetzt und eine GPO "sperren" erstellt und OU zugeteilt wo PC1 zugeordent ist. Computer hat Richtlinien erhalten aber es hat kein Effekt.

- GPO "sperren" auf Domänen Ebene gesetzt, vor Default Domain Policy. Dann gilt es ja für alle. Bei der GPO Unter Reiter Bereich --> Sicherheitsfilterung PC1 oder Benutzer A hinzugefügt
- WMI Filter eingetragen mit root\CIMv2 --> SELECT Name FROM Win32_ComputerSystem WHERE ( Name = 'PC1' )
jedoch wirkt sich die GPO auf alle geräte/ Benutzer aus

Test Umgebung Windows Server 2016 Standard mit Windows 10 Pro clinets, Benutzer standard Domänen-Benutzer.

Wahrschienlich hab ich einen Denkfehler und zieh es falsch auf.

Ich danke euch vorab schon mal für die Hilfe und Tipps.

Gruß Fritz

Content-ID: 543921

Url: https://administrator.de/forum/kontensperrungsschwelle-nur-auf-bestimmte-benutzer-oder-computer-anwenden-543921.html

Ausgedruckt am: 22.04.2025 um 17:04 Uhr

emeriks
Lösung emeriks 05.02.2020 aktualisiert um 09:41:29 Uhr
Goto Top
Hi,
per GPO kann man die Kennwortrichtlinien nur per Computer (für lokale Konten) oder per Domäne (für Domänenkonten) setzten. Für die Domäne muss das dann in der Default Domain Policy festgelegt werden.
Wenn man das für einzelne Benutzer oder Gruppen einrichten will, dann muss man das mit Password Settings Objects (PSO) erledigen.

Suche mal nach letzterem im Web. Da wirst Du was finden.

E.
Fritz3000
Fritz3000 05.02.2020 aktualisiert um 09:47:55 Uhr
Goto Top
ok, vielen Dank für den Tipp.
Ich schau mir das an
Fritz3000
Fritz3000 05.02.2020 um 10:42:19 Uhr
Goto Top
Update: Mit PSO funktioniert es. Passwort Einstellung erstellt und Benutzer A zugeordnet. Default Domain Policy wieder auf standard gestellt, reste von GPO "sperren" entfernt. Jetzt hat nur Benutzer A 3 Versuche, restliche Benutzer sind unangetastet.

Falls es jemanden interessiert: PSO findet man unter Server-Manager --> Tools --> Active Directory-Verwaltungscenter--> Domäne (lokal) -->System --> PasswordSettings Container

Danke nochmal