adm1357

Passwortlänge Richtlinie ändern - Auswirkungen

Hallo zusammen,

ich möchte in meiner Windows Server 2008 R2 Umgebung mit einem einzigen Domänen Controller gerne die Mindestlänge der Userpasswörter erhöhen.
Ändern würde ich hier die Default Domain Policy Richtlinie, Computerkonfiguration->Richtlinien->Windows-Einstellungen->Sicherheitseinstellungen->Kennwortrichtlinien und hier schließlich den Wert für "Minimale Kennwortlänge" heraufsetzen.

Die Frage ist nun, welche Auswirkungen hat dies? Müssen alle Nutzer anschließend ihr PW ändern? Nur diejenigen, die evtl. ein dann zu kurzes PW hätten? Sollte ich im Vorfeld evtl. die Nutzer dazu auffordern, sich ein neues PW mit der gewünschten Mindestlänge zu geben, bevor ich die Änderung vornehme?

Vielen Dank für eure Hilfe
Stefan
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 399139

Url: https://administrator.de/forum/passwortlaenge-richtlinie-aendern-auswirkungen-399139.html

Ausgedruckt am: 27.04.2025 um 09:04 Uhr

itisnapanto
itisnapanto 23.01.2019 um 14:25:13 Uhr
Goto Top
Moin,

nein erst wenn das alte Passwort ausgelaufen ist oder es von Usern geändert wird, müssen die sich an die neuen Regeln halten.


Sofern sich in den letzten 8 Jahren nichts verändert hat :D

Gruss
emeriks
emeriks 24.01.2019 aktualisiert um 08:41:56 Uhr
Goto Top
Hi,
Zitat von @adm1357:
Die Frage ist nun, welche Auswirkungen hat dies?
Erst bei der nächsten Passwortänderung wird das angewendet.
Sollte ich im Vorfeld evtl. die Nutzer dazu auffordern, sich ein neues PW mit der gewünschten Mindestlänge zu geben, bevor ich die Änderung vornehme?
Die Frage ist doch: Warum stellst Du sowas ein? Wenn Du Sicherheitsbedenkenn hast, dann ändert diese Richtlinie allein daran gar nichts. Du musst dann schon sicherstellen, dass jeder Benutzer ein Passwort hat, welches dieser Richtlinie genügt. Und das bekommt man nur dadurch sicher hin, dass man alle Benutzer zwingt, bei nächster Anmeldung das Passwort zu ändern. Also an den Benutzerobjekten auch den Haken setzen: "Benutzer muss Kennwort bei nächster Anmeldung ändern."

E.