clonex
Goto Top

Passwortrichtlinien im Windows treibt mich in den Wahnsinn

Hallo,

was habt ihr so bei euch für Passwortrichtlinien gesetzt für AD-Accounts?

Hintergrund, ich dachte es wird reichen, "Kennwort muss Komplexitätsvoraussetzungen entsprechen" zu aktivieren und auf "10 Stellen" zu setzten. Und dann alle 6 Monate läuft es ab.

Nun sind durch solch eine Richline Passwörter wie "Winter1950" möglich. (Hat Großbuchstaben, Kleinbuchstaben und Zahl und zehn Stellen lang) Somit drei Anforderungen der komplexen Kennwortrichtlinie erfüllt + zehn Stellen. Aber das ist meiner Meinnung nach nicht sicher und in diversen Wörterbuch-Attacken enthalten.

Was sind so eure Empfehlungen/Einstellungen beim Windows Login am Arbeitsplatz-PC?!

Content-ID: 430092

Url: https://administrator.de/forum/passwortrichtlinien-im-windows-treibt-mich-in-den-wahnsinn-430092.html

Ausgedruckt am: 22.12.2024 um 21:12 Uhr

DerWoWusste
DerWoWusste 18.03.2019 um 14:59:11 Uhr
Goto Top
Interessante Methode für Leute, die in einer Windowsdomäne starke Kennwörter erzwingen wollen ist ein guter Ansatz. Wenn Du das nicht gut findest, bleibt Dir nur der Einsatz einer kostspieligen Zusatzsoftware, zum Beispiel Anixis PPE.
ashnod
ashnod 18.03.2019 um 15:15:56 Uhr
Goto Top
Moin ....

Zitat von @clonex:
Nun sind durch solch eine Richline Passwörter wie "Winter1950" möglich. (Hat Großbuchstaben, Kleinbuchstaben und Zahl und zehn Stellen lang) Somit drei Anforderungen der komplexen Kennwortrichtlinie erfüllt + zehn Stellen. Aber das ist meiner Meinnung nach nicht sicher und in diversen Wörterbuch-Attacken enthalten.

Was sind so eure Empfehlungen/Einstellungen beim Windows Login am Arbeitsplatz-PC?!


Ich fand diesen Aritkel zu dem Thema bei Heise sehr interessant face-wink > Klick

Vielleicht hilft dir das bei deiner Entscheidungsfindung ..

VG
Spirit-of-Eli
Spirit-of-Eli 18.03.2019 um 15:29:54 Uhr
Goto Top
Moin,

mach das am besten nicht per GPO.
Die Passwort Verwaltung ist über das AD-Verwaltungscenter viel granularer zu regeln und zudem nicht an OUs gebunden.

Dort lässt sich die Komplexität auch definieren.

Gruß
Spirit
DerWoWusste
DerWoWusste 18.03.2019 um 15:37:23 Uhr
Goto Top
Nein, die Komplexitätsanforderungen kann man dort nicht granularer regeln.