garrosh
Goto Top

Passwortänderung unter Windows Server 2012 R2

Ihr Lieben Administratorinnen und Administratoren,

Unter Windows Server ist man angehalten, in regelmässigen das Admin-Passwort zu ändern. Ein entsprechender Hinweis erfolgt kurz vor Ablauf der laufenden Nutzungsperiode.
Da niemand außer mir Zugriff auf den Server hat, stellt sich mir die Frage (konnte dies nirgends bislang finden, und Tante Google weiss dazu auch eher nichts), wie man:

A) den Hinweis ausblendet,
B) den Zwang, das Passwort überhaupt ändern zu müssen, abstellt/ deaktiviert.

Zwar wird der Server produktiv genutzt (vor allem als Backup mit externer NAS), wie aber eingangs erwähnt, hat niemand außer mir Zugriff darauf.


Mit besten Grüßen

Content-Key: 566934

Url: https://administrator.de/contentid/566934

Printed on: May 7, 2024 at 10:05 o'clock

Member: Apophis
Solution Apophis Apr 23, 2020 at 09:47:07 (UTC)
Goto Top
Hallo,

A) geht von alleine aus, wenn man die Einstellung deaktiviert.
B) In den Eigenschaften des Kontos, mit dem man sich am Server anmeldet. Alternativ mit Gruppenrichtlinien bzw. der lokalen Richtlinie.

Gruß
Apophis
Member: Vision2015
Solution Vision2015 Apr 23, 2020 at 09:48:08 (UTC)
Goto Top
moin...

Lokale Sicherheitsrichtlinien -> Sicherheitseinstellungen -> Kontoeinstellungen -> Kennwortrichtlinien ->

Frank
Member: Garrosh
Garrosh Apr 23, 2020 at 10:01:13 (UTC)
Goto Top
@Apophis und Frank;

Danke euch beiden, habs gelöst.

Denkt ihr dass das eine gute Idee ist, so einen Eingriff zu machen?


Lg
Member: Kraemer
Kraemer Apr 23, 2020 at 10:33:07 (UTC)
Goto Top
Zitat von @Garrosh:
Denkt ihr dass das eine gute Idee ist, so einen Eingriff zu machen?
wenn das Passwort lang genug ist, sehe ich, wie auch z.B. das NIST oder Heise, kein Problem darin.

Gruß

PS: https://www.heise.de/newsticker/meldung/Aendere-dein-Passwort-Tag-Lass-e ...
Member: Dr.Bit
Dr.Bit Apr 23, 2020 at 11:42:15 (UTC)
Goto Top
Das Passwort für den Administrator zu ändern ergibt IMHO wenig bis gar keinen Sinn. Langes, kompexes Passwort auswählen und gut is. Mit dem Administrator Account sollte man sowieso nur im Notfall arbeiten. Lieber einen neuen User mir Adminrechten ausstatten und den dann für alles benutzen. Diese ständige Passwortänderung kann man machen, sehe ich allerdings nur dann als zweckmäßig an, wenn firmenfremde Personen Zugriff auf die Rechner erlangen könnten oder den Kollegen nicht zu trauen ist. z.B. wenn irgendwo ein Infoterminal steht, das leichtsinniger Weise nicht in einem eigenen Netz liegt oder wo Publikumsverkehr herrscht und die Rechner nicht im Blick sind. Dann sollten aber auch sehr starke Passworte genutzt werden. In einem 5 Mann Büro, wo sowieso jeder das Passwort des Anderen kennt, ist das wie mit der Kanone und dem Spatzen. Kommt eben immer auf die Gegebenheiten an.
Member: Lochkartenstanzer
Lochkartenstanzer Apr 23, 2020 at 11:49:41 (UTC)
Goto Top
Zitat von @Kraemer:

wenn das Passwort lang genug ist, sehe ich, wie auch z.B. das NIST oder Heise, kein Problem darin.

Nicht das Paßwort lang genug, sondern die Entropie hoch genug!

Sie auch Correct Horse Battery Staple. face-smile

lks
Member: Garrosh
Garrosh Apr 23, 2020 at 12:04:59 (UTC)
Goto Top
Danke Euch,

Na ich nutze glaube ich 24 Zeichen mit Groß- und Kleinbuchstaben, Sonderzeichen und Ziffern.

Denke dass das so schnell keiner knackt.

Denken ist aber bekanntlich nicht wissen, eher hoffen.

Lg
Member: Dr.Bit
Dr.Bit Apr 23, 2020 updated at 12:26:43 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:

Zitat von @Kraemer:

wenn das Passwort lang genug ist, sehe ich, wie auch z.B. das NIST oder Heise, kein Problem darin.

Nicht das Paßwort lang genug, sondern die Entropie hoch genug!

Sie auch Correct Horse Battery Staple. face-smile

lks


Ach so, na denn, nu bin ich auch schlauer. face-smile
Member: Garrosh
Garrosh Apr 25, 2020 at 13:02:58 (UTC)
Goto Top
Zitat von @Dr.Bit:

Mit dem Administrator Account sollte man sowieso nur im Notfall arbeiten. Lieber einen neuen User mir Adminrechten ausstatten und den dann für alles benutzen.

Na das hatte ich bislang nie gebraucht, da wie gesagt sonst niemand ran kommt. Aber da ich lieber auf Nummer sicher gehen werde (man weiß ja nie), werde ich das fix nachholen.

Euch allen sei gedankt face-smile