hemiga
Goto Top

Kontorichtlinien funktionieren nicht

Hallo Zusammnen,

in unserer Windows2000 Domäne habe ich die Kennwortrichtlinien gesetzt.
z.B. zum Testen:
Maximales Kennwortalter:1 Tag
Minimale Kennwortlänge: 8 Zeichen
Minimales Kennwortalter: 0 Tage


Über gpedit.msc konnte ich erkennen, dass die WindowsXP Clients diese Einstellungen erhalten.
Kennwort läuft nie ab ist bei den Usern nicht ausgewählt.

Leider kommt die Aufforderung zum Kennwortwechsel nicht.
Habe ich etwas vergessen?

mfg
hemiga

Content-ID: 8145

Url: https://administrator.de/contentid/8145

Ausgedruckt am: 23.11.2024 um 05:11 Uhr

coli
coli 15.03.2005 um 12:15:25 Uhr
Goto Top
hast du auch .. gpupdate /force .. ausgeführt ?
hemiga
hemiga 15.03.2005 um 12:44:35 Uhr
Goto Top
nur gpupdate. Allerdings hat der client die Einstellungen der Kennwortrichtlinien übernommen.
Dies kann ich über gpedit.msc kontrollieren.
das-omen
das-omen 15.03.2005 um 12:49:19 Uhr
Goto Top
Hi!

Du hast die Richtlinie auf Domänenebene gesetzt und nicht in einer OU oder?


Tschau

Das Omen
hemiga
hemiga 15.03.2005 um 12:57:24 Uhr
Goto Top
Hallo,

ich habe sie in einer OU gesetzt, zwecks Test.

mfg
hemiga
das-omen
das-omen 15.03.2005 um 13:38:23 Uhr
Goto Top
Hi!

dann kann dieses nicht funktionieren. Kontorichtlinien müssen zwingend auf Domainebene gesetzt werden wenn du sie in einer OU setzt wirken sich die Richtlinien auf die lokalen Konten der Rechner in der OU aus und nicht auf die Benutzerkonten der Domain.

Tschau

Das Omen
hemiga
hemiga 15.03.2005 um 13:56:47 Uhr
Goto Top
Hallo,

guter Tip. Aber gibt es auch eine Möglichkeit die Kennwortrichtlinien vorher zu testen, ohne alle User damit zu belästigen.?

mfg
hemiga
das-omen
das-omen 15.03.2005 um 14:03:27 Uhr
Goto Top
Hi!

Soweit ich weiss nur in einer kompletten Testdomain. ich meine es reicht ein DC und ein Client ja dafür aus.

Tschau

Das Omen
hemiga
hemiga 15.03.2005 um 14:46:24 Uhr
Goto Top
Hi,

danke nochmal für Deinen Tip.

Grüße
hemiga
meinereiner
meinereiner 15.03.2005 um 20:03:55 Uhr
Goto Top
guter Tip. Aber gibt es auch eine
Möglichkeit die Kennwortrichtlinien

du kannst den Usern ein Häkchen bei "Kennwort läuft nicht ab" verpassen.
Krisly
Krisly 14.10.2005 um 09:38:17 Uhr
Goto Top
Soweit, so klar - aber was ist, wenn ein User geplante Tasks laufen hat ?
Wenn es nur ein oder zwei sind, geht das ja noch, wenn es aber viele sind, so wie bei mir, was dann ? Dann hat man bei jedem Passwortwechsel viel Arbeit (und wenn man einen Eintrag vergisst dann gibt es Probleme) oder man muss bei diesem User das Häkchen bei "Kennwort läuft nicht ab" setzen.
Im Sinne der Sicherheit auch nicht wirklich sinnvoll.
Gibt es da echt keine andere Möglichkeit ?
meinereiner
meinereiner 15.10.2005 um 00:12:19 Uhr
Goto Top
dann kannst du einen User anlegen unter dem nur die geplante Tasks ausgeführt werden. Bei dem kannst du das Password komplex machen und ihn auch einschränken.
Biber
Biber 15.10.2005 um 01:00:07 Uhr
Goto Top
@meinereiner
*nickt und ergänzt:
..dann kannst du einen oder auch mehrere User je Organisitionseinheit oder Funktionalität anlegen unter dem/denen...

... wobei so ein User weder Domänen- noch OU-gebunden sein muss.
Diese "User" entsprechen dann den "Prozessuser-ID"s auf dem Host und sind eher Aufgabengebunden als Abteilungsgebunden. Kann ich nur empfehlen.
Benutze ich für irgendwelche Datenschaufeljobs für DWHs oder für auch FTP-Abrufe.

Gruß Biber