evilmachine
Goto Top

Neue Domäne nimmt Passwort nicht an (Server 2012 R2)

Hallo Kollegen,

ich habe folgendes komisches Phänomen.

Wenn ich das Kennwort des DOM Admin ändern will bekomme ich immer die Meldung das dass Kennwort nicht den Kennwortrichtlinien entspricht.

Es ist aber definitiv lang genug und entspricht den Komplexitätsregeln.

Das aktuelle Kennwort ist !!P3nc1l_Push3r

Ich wollte es ändern auf !!bzFQX!DD7zZjpLMU_

Da sagt er geht nicht. Habe noch einige andere Varianten probiert.

Selbst !!!111AAAbbb nimmt er nicht.

Benutzt wurde das Kennwort 100%ig auch nicht nicht.

Woran kann dies liegen??

Ich danke schon einmal für eure Antworten.

Content-ID: 293431

Url: https://administrator.de/contentid/293431

Ausgedruckt am: 17.11.2024 um 15:11 Uhr

KowaKowalski
KowaKowalski 18.01.2016 um 08:54:32 Uhr
Goto Top
Hi Kollege,

Dein Passwort ist zwar schön komplex aber der Server führt auch eine Chronik.
(Im Standard merkt er sich die letzten 24 Kennwörter.)

Und Dein neues Kennwort unterscheidet sich mit seinen !!! am Anfang einfach nicht genug vom alten.


mfg
kowa
Evilmachine
Evilmachine 18.01.2016 aktualisiert um 09:01:21 Uhr
Goto Top
Hi,

wie gesagt das aktuelle PW ist
!!P3nc1l_Push3r

das neue soll sein

!!bzFQX!DD7zZjpLMU_

Das unterscheidet sich doch erheblich

Benutzt wurde es auch noch nicht.
Ist frisch generiert.
DerWoWusste
DerWoWusste 18.01.2016 um 09:10:02 Uhr
Goto Top
Moin.

Kowas Einwand ist es nicht, denn der Server macht keinen Ähnlichkeitsvergleich zwischen alt und neu, er schaut lediglich, ob das komplette Kennwort schon genutzt wurde.

Kann es sein, dass Du ein Mindestalter festgelegt hast und dieses noch nicht erreicht ist?
Evilmachine
Evilmachine 18.01.2016 um 09:43:40 Uhr
Goto Top
Das minimale Kennwortalter steht auf einen Tag.

Maximales auf 42 Tage.
Minimale Länge 7 Zeichen und 24 gespeicherte Kennwörter
KowaKowalski
KowaKowalski 18.01.2016 um 11:03:40 Uhr
Goto Top
Zitat von @DerWoWusste:
Kowas Einwand ist es nicht, denn der Server macht keinen Ähnlichkeitsvergleich zwischen alt und neu, er schaut lediglich, ob das komplette Kennwort schon genutzt wurde.


stimmt!
Denkfehler meinerseits. Wäre ja auch zu einfach gewesen.


mfg
kowa
BucheID
BucheID 18.01.2016 um 11:10:15 Uhr
Goto Top
Hi,

1. deaktiviere doch vorübergehend deine Kennwortrichtlinien. (Gruppenrichtlinien "Default Policy")

2. Führe dann einfach mal in der CMD: GPUPDATE /FORCE aus

3. aktiviere danach die Kennwortrichtlinien wieder.

4. Und dann wieder CMD: GPUPDATE /FORCE.

Wäre jetzt mal so das typische an/aus Prinzip.
Ansonsten wüsste ich nicht woran es generell liegen könnte.
Evilmachine
Evilmachine 18.01.2016 um 11:14:23 Uhr
Goto Top
Ich habs jetzt über den AD User Manager gemacht.

Da ging es.
Lediglich im STRG+ALT+ENTF menü klappt es nicht.
KowaKowalski
KowaKowalski 19.01.2016 um 10:54:05 Uhr
Goto Top
/offTopic/
Passwortregeln und die folgen:

Ein sicheres Passwort:
Bitte gebe Dein Passwort ein. ananas Entschuldigung, Dein Passwort ist zu kurz! geschaelte ananas Entschuldigung, Dein Passwort muss mindestens 1 Nummer enthalten 1 geschaelte ananas Entschuldigung, Dein Passwort darf keine Leerzeichen enthalten. 50verficktegeschaelteananas Entschuldigung, Dein Passwort muss Grossbuchstaben enthalten. 50VERFICKTEgeschaelteananas Entschuldigung, Dein Passwort darf nur Grossbuchstaben enthalten, die nicht aufeinanderfolgend sind. 50VerfickteGeschaelteAnanas DieIchDirInDenArschSchiebe, WennDuNichtEndlichDas VerficktePasswortNimmst!!! Entschuldigung, Dein Passwort darf keine Satzzeiten enthalten. JetztWerdIchLangsamRichtigSauer 50VerfickteGeschaelteAnanas DieIchDirInDenArschSchiebe WennDuNichtEndlichDas VerficktePasswortNimmst Entschuldigung, das Passwort ist schon in Benutzung. Wähle ein anderes!