draculaus
Goto Top

W2k3 Kennwort läuft ab

In einem Gemischten Netzwerk mit 2k8r2 Servern und 2003 Server erscheint nur auf den 2k3 Servern die Aufforderung für den Admin sein Passwort zu ändern.

Hallo,
vielleicht könnt ihr mir gerade auf die Sprünge helfen. In einem Gemischten Netzwerk mit 2k8r2 Servern und 2003 Server erscheint nur auf den 2k3 Servern die Aufforderung für den Admin sein Passwort zu ändern da es abläuft.
Es gibt jedoch keine Kennwortrichtlinie die das verantworten könnte. Wieso erscheint mir diese Meldung aber nur wenn ich mich als admin auf den 2k3 Servern anmelde aber nicht auf dem 2k8r2? Wo muss ich da noch nachsehen? Ich bin gerade etwas ratlos...
Danke schon mal für Hinweise.

Content-ID: 205021

Url: https://administrator.de/contentid/205021

Ausgedruckt am: 23.11.2024 um 05:11 Uhr

64748
64748 15.04.2013 um 23:33:38 Uhr
Goto Top
Hallo,

also meinst Du nicht den lokalen Admin vom Server sondern den Domänenadmin?

Ändern kann man diese Kennworteinstellung im AD unter Eigenschaften des Kontos, das Häkchen bei "Kennwort läuft nie ab" setzen. Aber das weißt Du wahrscheinlich schon.

Markus
DerWoWusste
DerWoWusste 16.04.2013 um 09:28:13 Uhr
Goto Top
Hi.

Es gibt doch Policies (NICHT die Kennwortrichtlinie), die beeinflussen, wann/ob das angezeigt wird. Prüfe also am Server 08R2 mittels rsop, ob es ausgeschaltet wurde:
Computer Configuration\Windows Settings\Local Policies\Security Options under Interactive Logon: Prompt user to change password before expiration
goscho
goscho 16.04.2013 um 10:38:02 Uhr
Goto Top
Moin,
ich würde auch mal nachschauen, ob die W2K3 wirklich in der Domäne sind.
Wäre nicht das erste Mal, dass diese nicht Mitglied einer Domäne sind und die Anmeldung erfolgt per Servername\administrator + PW, wobei dieses Passwort identisch mit dem des Domänenadmin ist.
Sollte dem so sein, dann wirken natürlich die lokalen Richtlinien und nicht die der Domäne.
draculaus
draculaus 16.04.2013 um 19:41:41 Uhr
Goto Top
Danke für die Hinweise und Tipps!
Bei dem Admin ist eingestellt, dass das Kennwort nie abläuft.
Mit rsop habe ich auch bereits nachgesehen, da greift keine Richtlinie ausser das das Passwort mind 2 Zeichen haben muss.
Das Einzige, ist auf dem w2k3 die (lokale richtilinie) Einstellung "Interactive Logon: Prompt user to change Password" und da sind 12 Tage eingestellt. Aber da das Passwort ja nie abläuft sollte das doch uninteressant sein.
DerWoWusste
DerWoWusste 16.04.2013 um 20:20:51 Uhr
Goto Top
Du solltest mal sichergehen, dass Du auf dem 2003er das selbe Konto nutzt wie auf den 08ern ->Name und Domäne muss gleich sein (siehe Goscho).