Verbleibende Kennwortdauer der User abfragen
Hallo,
ich habe das Gefühl, dass bei meiner AD-Domäne (2003) nicht mehr alle Gruppenrichtlinien perfekt greifen.
Eine Einstellung für eine OU war unter anderem, dass das Kennwort alle 3 Monate gewechselt wird. Hat auch prima funktioniert bisher. Seltsamerweise jetzt nicht mehr. Hab eigentlich auch nix geändert. Habe auch keine Richtlinie drunter erzwungen oder so.
Natürlich haben die betroffenen User auch die Berechtigung diese Gruppenrichtlinie zu übernehmen.
Auch laut Gruppenrichtlinien-Modellierung, getestet an typischen Usern-Konten, sollte die Richtlinie laut Ergebnis greifen.
Gibt es irgendeine Möglichkeit das letzte Wechsel-Datum und die Restlaufzeit der derzeitigen Passwörter in der Domäne abzufragen?
(Irgendwie muss ich ja mal sehen seit wann da was los ist.)
Torsten
ich habe das Gefühl, dass bei meiner AD-Domäne (2003) nicht mehr alle Gruppenrichtlinien perfekt greifen.
Eine Einstellung für eine OU war unter anderem, dass das Kennwort alle 3 Monate gewechselt wird. Hat auch prima funktioniert bisher. Seltsamerweise jetzt nicht mehr. Hab eigentlich auch nix geändert. Habe auch keine Richtlinie drunter erzwungen oder so.
Natürlich haben die betroffenen User auch die Berechtigung diese Gruppenrichtlinie zu übernehmen.
Auch laut Gruppenrichtlinien-Modellierung, getestet an typischen Usern-Konten, sollte die Richtlinie laut Ergebnis greifen.
Gibt es irgendeine Möglichkeit das letzte Wechsel-Datum und die Restlaufzeit der derzeitigen Passwörter in der Domäne abzufragen?
(Irgendwie muss ich ja mal sehen seit wann da was los ist.)
Torsten
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 63609
Url: https://administrator.de/contentid/63609
Ausgedruckt am: 23.11.2024 um 00:11 Uhr
7 Kommentare
Neuester Kommentar
Moin TorstenB,
da gibt es sowohl Bordmittel (net.exe) wie auch Mini-Skripte....
.. und was wir nicht fertig haben, das braten wir eben schnell zusammen...
Richtig schnell dagegen sind naturgemäß einige One-Trick-Tools, die (fast) nur das eine können:
Irgendwie mit C++ oder ähnlichem das AD/die Domäne abgrasen und überall nur die PW-Infos lesen.
Da hat IMHO Joe Richards/Joeware die Nase weit vorn und die Sahnestückchen zusammengeschrieben.
Das Tool FindExpAcc.exe, aber auch ein paar andere auf Joe's Site würden passen.
Grüße
Biber
da gibt es sowohl Bordmittel (net.exe) wie auch Mini-Skripte....
.. und was wir nicht fertig haben, das braten wir eben schnell zusammen...
Richtig schnell dagegen sind naturgemäß einige One-Trick-Tools, die (fast) nur das eine können:
Irgendwie mit C++ oder ähnlichem das AD/die Domäne abgrasen und überall nur die PW-Infos lesen.
Da hat IMHO Joe Richards/Joeware die Nase weit vorn und die Sahnestückchen zusammengeschrieben.
Das Tool FindExpAcc.exe, aber auch ein paar andere auf Joe's Site würden passen.
Grüße
Biber
Hallo TorstenB,
Microsoft hat natürlich auch was parat. Nur der Vollständigkeit halber
List When a Password Expires
List When a Password was Last Changed
Müsstest halt noch selbst Hand anlegen, insofern ist Biber's Tipp mit Joeware die einfacher und schneller anzuwendende Lösung.
Gruß,
gemini
Microsoft hat natürlich auch was parat. Nur der Vollständigkeit halber
List When a Password Expires
List When a Password was Last Changed
Müsstest halt noch selbst Hand anlegen, insofern ist Biber's Tipp mit Joeware die einfacher und schneller anzuwendende Lösung.
Gruß,
gemini
Hallo,
wurden vielleicht die Kennwortrichtlinien in der Default Domain Policy verändert?
Die dort eingestellten Werte werden für alle OU´s angewendet.
mfg
wurden vielleicht die Kennwortrichtlinien in der Default Domain Policy verändert?
Die dort eingestellten Werte werden für alle OU´s angewendet.
mfg