garrosh
Goto Top

Passwortänderung unter Windows Server 2012 R2

Ihr Lieben Administratorinnen und Administratoren,

Unter Windows Server ist man angehalten, in regelmässigen das Admin-Passwort zu ändern. Ein entsprechender Hinweis erfolgt kurz vor Ablauf der laufenden Nutzungsperiode.
Da niemand außer mir Zugriff auf den Server hat, stellt sich mir die Frage (konnte dies nirgends bislang finden, und Tante Google weiss dazu auch eher nichts), wie man:

A) den Hinweis ausblendet,
B) den Zwang, das Passwort überhaupt ändern zu müssen, abstellt/ deaktiviert.

Zwar wird der Server produktiv genutzt (vor allem als Backup mit externer NAS), wie aber eingangs erwähnt, hat niemand außer mir Zugriff darauf.


Mit besten Grüßen

Content-ID: 566934

Url: https://administrator.de/contentid/566934

Ausgedruckt am: 25.11.2024 um 04:11 Uhr

Apophis
Lösung Apophis 23.04.2020 um 11:47:07 Uhr
Goto Top
Hallo,

A) geht von alleine aus, wenn man die Einstellung deaktiviert.
B) In den Eigenschaften des Kontos, mit dem man sich am Server anmeldet. Alternativ mit Gruppenrichtlinien bzw. der lokalen Richtlinie.

Gruß
Apophis
Vision2015
Lösung Vision2015 23.04.2020 um 11:48:08 Uhr
Goto Top
moin...

Lokale Sicherheitsrichtlinien -> Sicherheitseinstellungen -> Kontoeinstellungen -> Kennwortrichtlinien ->

Frank
Garrosh
Garrosh 23.04.2020 um 12:01:13 Uhr
Goto Top
@Apophis und Frank;

Danke euch beiden, habs gelöst.

Denkt ihr dass das eine gute Idee ist, so einen Eingriff zu machen?


Lg
Kraemer
Kraemer 23.04.2020 um 12:33:07 Uhr
Goto Top
Zitat von @Garrosh:
Denkt ihr dass das eine gute Idee ist, so einen Eingriff zu machen?
wenn das Passwort lang genug ist, sehe ich, wie auch z.B. das NIST oder Heise, kein Problem darin.

Gruß

PS: https://www.heise.de/newsticker/meldung/Aendere-dein-Passwort-Tag-Lass-e ...
Dr.Bit
Dr.Bit 23.04.2020 um 13:42:15 Uhr
Goto Top
Das Passwort für den Administrator zu ändern ergibt IMHO wenig bis gar keinen Sinn. Langes, kompexes Passwort auswählen und gut is. Mit dem Administrator Account sollte man sowieso nur im Notfall arbeiten. Lieber einen neuen User mir Adminrechten ausstatten und den dann für alles benutzen. Diese ständige Passwortänderung kann man machen, sehe ich allerdings nur dann als zweckmäßig an, wenn firmenfremde Personen Zugriff auf die Rechner erlangen könnten oder den Kollegen nicht zu trauen ist. z.B. wenn irgendwo ein Infoterminal steht, das leichtsinniger Weise nicht in einem eigenen Netz liegt oder wo Publikumsverkehr herrscht und die Rechner nicht im Blick sind. Dann sollten aber auch sehr starke Passworte genutzt werden. In einem 5 Mann Büro, wo sowieso jeder das Passwort des Anderen kennt, ist das wie mit der Kanone und dem Spatzen. Kommt eben immer auf die Gegebenheiten an.
Lochkartenstanzer
Lochkartenstanzer 23.04.2020 um 13:49:41 Uhr
Goto Top
Zitat von @Kraemer:

wenn das Passwort lang genug ist, sehe ich, wie auch z.B. das NIST oder Heise, kein Problem darin.

Nicht das Paßwort lang genug, sondern die Entropie hoch genug!

Sie auch Correct Horse Battery Staple. face-smile

lks
Garrosh
Garrosh 23.04.2020 um 14:04:59 Uhr
Goto Top
Danke Euch,

Na ich nutze glaube ich 24 Zeichen mit Groß- und Kleinbuchstaben, Sonderzeichen und Ziffern.

Denke dass das so schnell keiner knackt.

Denken ist aber bekanntlich nicht wissen, eher hoffen.

Lg
Dr.Bit
Dr.Bit 23.04.2020 aktualisiert um 14:26:43 Uhr
Goto Top
Zitat von @Lochkartenstanzer:

Zitat von @Kraemer:

wenn das Passwort lang genug ist, sehe ich, wie auch z.B. das NIST oder Heise, kein Problem darin.

Nicht das Paßwort lang genug, sondern die Entropie hoch genug!

Sie auch Correct Horse Battery Staple. face-smile

lks


Ach so, na denn, nu bin ich auch schlauer. face-smile
Garrosh
Garrosh 25.04.2020 um 15:02:58 Uhr
Goto Top
Zitat von @Dr.Bit:

Mit dem Administrator Account sollte man sowieso nur im Notfall arbeiten. Lieber einen neuen User mir Adminrechten ausstatten und den dann für alles benutzen.

Na das hatte ich bislang nie gebraucht, da wie gesagt sonst niemand ran kommt. Aber da ich lieber auf Nummer sicher gehen werde (man weiß ja nie), werde ich das fix nachholen.

Euch allen sei gedankt face-smile