Server 2012 RDP Passwort abgelaufen
Hallo zusammen,
wir haben einen Windows 2012 Terminalserver.
Wenn bei einem Benutzer das Passwort nach 90 Tagen abgelaufen ist wird er bei der Anmeldung hingeweisen das es abgelaufen ist und geändert werden muss.
Wenn er dies macht und ein neues Passwort aussucht, kommt nur wieder der Hinweis, dass das Passwort abgelaufen ist und geändert werden muss.
Gibt es eine Lösung?
wir haben einen Windows 2012 Terminalserver.
Wenn bei einem Benutzer das Passwort nach 90 Tagen abgelaufen ist wird er bei der Anmeldung hingeweisen das es abgelaufen ist und geändert werden muss.
Wenn er dies macht und ein neues Passwort aussucht, kommt nur wieder der Hinweis, dass das Passwort abgelaufen ist und geändert werden muss.
Gibt es eine Lösung?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 227815
Url: https://administrator.de/contentid/227815
Ausgedruckt am: 24.11.2024 um 18:11 Uhr
16 Kommentare
Neuester Kommentar
Der Admin setzt dem User ein Paßwort und zwingt ihn das gleich nach dem ersten anmelden zu ändern.
lks
Zitat von @djfflow:
Wenn du dich dafür bereitstellst, das Passwort zu setzen und zu überwachen das der User das Passwort ändert?!?
Wenn du dich dafür bereitstellst, das Passwort zu setzen und zu überwachen das der User das Passwort ändert?!?
Wie?
einfah in den Konteneinstellugnen im AD das Nutzerpaßwort setzen und das Kästchen anklicken, daß der User es beim nächsten anmelden ändern muß. Da muß keiner nebendranstehen.
lks
Hallo,
er hat doch das Problem, das wenn der Benutzer das Passwort das Passwort ändert, dieses anscheinend sofort wieder abgelaufen ist.
Die Frage an dieser Stelle, ist das Passwort auch wirklich geändert worden?
Kann sich der benutzer abmelden und mit dem eben vergebenen Passwort anmelden?
Kann sich der Benutzer imme rnoch mit dem alten Passwort anmelden? Meldung das Passwort nicht geändert wurde unterschlagen?
Wie ist der Zeitstempel vom Passwort von Last Set?
Gruß
Chonta
er hat doch das Problem, das wenn der Benutzer das Passwort das Passwort ändert, dieses anscheinend sofort wieder abgelaufen ist.
Die Frage an dieser Stelle, ist das Passwort auch wirklich geändert worden?
Kann sich der benutzer abmelden und mit dem eben vergebenen Passwort anmelden?
Kann sich der Benutzer imme rnoch mit dem alten Passwort anmelden? Meldung das Passwort nicht geändert wurde unterschlagen?
Wie ist der Zeitstempel vom Passwort von Last Set?
Gruß
Chonta
Hallo,
offt ist es so, das Benutzer ein neues Passwort eingeben, das aber durch die Sichherheitsrichtlinien verweigert wird. Wenn eine Fehlermeldung kommt, wird diese aber ignoriert.
Meines wissens gibt es in der Domäne nur ein Passwort für das Benutzerkonto, also RDP oder lokale Anmeldung, Exchange alles egal.
Da der Benutzer immer noch mit dem alten Passwort rein kommt, sollte man dem Benutzer mal über die Schulter schauen.
Um zu testen ob es generell Probleme gibt einen Testbenutzer anlegen mit den selben Gruppenmitgliedschaften un dann mal per RDP anmelden und selber das Passwort ändern, abmelden nue anmelden.
Wenns bei Dir geht ist es Layer 8.
Gruß
Chonta
offt ist es so, das Benutzer ein neues Passwort eingeben, das aber durch die Sichherheitsrichtlinien verweigert wird. Wenn eine Fehlermeldung kommt, wird diese aber ignoriert.
Meines wissens gibt es in der Domäne nur ein Passwort für das Benutzerkonto, also RDP oder lokale Anmeldung, Exchange alles egal.
Da der Benutzer immer noch mit dem alten Passwort rein kommt, sollte man dem Benutzer mal über die Schulter schauen.
Um zu testen ob es generell Probleme gibt einen Testbenutzer anlegen mit den selben Gruppenmitgliedschaften un dann mal per RDP anmelden und selber das Passwort ändern, abmelden nue anmelden.
Wenns bei Dir geht ist es Layer 8.
Gruß
Chonta
Zitat von @djfflow:
Wenn ich angemeldet bin und dann manuell über den Terminalserver per Passwort ändern das Passwort ändere, dann
funktioniert alles.
Wenn ich angemeldet bin und dann manuell über den Terminalserver per Passwort ändern das Passwort ändere, dann
funktioniert alles.
- Funktioniert das Paßwort-Ändern denn, wenn man es statt am Terminal-Server an eienr Workstation macht?
- Welche Clients benutzt Ihr denn? Thin Clients oder Windows-Kisten, die eventuell soag r üerb VPn dranhängen?
lks
war nur eine Idee.
Steht in den Eventlogs was drin?
lks
Moin,
ich kenne dieses Problem über das bereits erwähnte VPN. Und dann, wenn z.B. ein Mindestalter für die Kennworte eingetragen ist. Du solltest beides zumindest letzteres Prüfen, denn hier habe ich über W7 die Erfahrung machen müssen, das alles toll aussah, sich aber AD seitig nichts geändert hatte. Wenn du also das Passwort hart resetest kann es der User erst nach Ablauf des angegeben Zeitraums das Passwort ändern. Vielleicht direkt per GPresult prüfen.
Gruß
Chris
ich kenne dieses Problem über das bereits erwähnte VPN. Und dann, wenn z.B. ein Mindestalter für die Kennworte eingetragen ist. Du solltest beides zumindest letzteres Prüfen, denn hier habe ich über W7 die Erfahrung machen müssen, das alles toll aussah, sich aber AD seitig nichts geändert hatte. Wenn du also das Passwort hart resetest kann es der User erst nach Ablauf des angegeben Zeitraums das Passwort ändern. Vielleicht direkt per GPresult prüfen.
Gruß
Chris
Über VPNs taucht diese Problem öfter auf, daher hatte ich danach gefragt. Einige Kunden mit "Wanderarbeitern", d.h. Vertriebsmitarbeitern, die manchmal auch über VPN und manchmal lokal am LAN hängen hatten so ein ähnliches Problem, wenn die "Ablaufzeit" während in Ihren Wanderzeit fiel. Die "Lösung" sieht dann meist so aus, daß der User sein Paßwort lokal ändert und der Admin das per Kontoeinstellung auf das gleiche setzt und beim nächsten Mal anmelden im LAN müssen dann die Mitarbeiter das Paßwort ändern. Das scheitn beim TO aber ein anderes Problem zu sein.
lks
Hi
Könnte es sein das dieses Problem an der Kennwortchronik liegt die Aktiv ist ?
Kennwortchronik erzwingen
Mit dieser Sicherheitseinstellung wird die Anzahl von eindeutigen neuen Kennwörtern ermittelt, die mit einem Konto verknüpft werden müssen, bevor ein altes Kennwort wieder verwendet werden kann. Der Wert muss zwischen 0 und 24 Kennwörtern liegen.
Mit dieser Richtlinie können Administratoren die Sicherheit erhöhen, indem sichergestellt wird, dass alte Kennwörter nicht ständig wieder verwendet werden.
Es würde sicher weiterhelfen wenn du uns mitteilst was in deinen GPOs bezüglich den Passwortrichtlinien eingestellt ist.
LG Andy
Könnte es sein das dieses Problem an der Kennwortchronik liegt die Aktiv ist ?
Kennwortchronik erzwingen
Mit dieser Sicherheitseinstellung wird die Anzahl von eindeutigen neuen Kennwörtern ermittelt, die mit einem Konto verknüpft werden müssen, bevor ein altes Kennwort wieder verwendet werden kann. Der Wert muss zwischen 0 und 24 Kennwörtern liegen.
Mit dieser Richtlinie können Administratoren die Sicherheit erhöhen, indem sichergestellt wird, dass alte Kennwörter nicht ständig wieder verwendet werden.
Es würde sicher weiterhelfen wenn du uns mitteilst was in deinen GPOs bezüglich den Passwortrichtlinien eingestellt ist.
LG Andy