michael1309
Goto Top

Windows 2012 r2 Benutzpassword plötzlich ungültig

Morgen zusammen,
ich habe seit ein paar Monaten ein Phänomen, dass ein lokales Benutzerkonto plötzlich das PW verliert.
Das Benutzerkonto ist einem FTP User zugewiesen, der Haken bei "Kennwort läuft nie ab" ist gesetzt.
Trotzdem geht das Passwort nach 6 Wochen plötzlich nicht mehr, das Konto ist auch nicht gesperrt, daher schließe ich eine falsche PW Eingabe aus.
Hat jemand vllt eine Idee?

Gruß
Michael

Content-Key: 373004

Url: https://administrator.de/contentid/373004

Printed on: April 20, 2024 at 01:04 o'clock

Member: Spirit-of-Eli
Spirit-of-Eli May 04, 2018 updated at 05:58:50 (UTC)
Goto Top
Moin,

was bekommt der Server als Passwort Richtlinien per GPO? Bzw ist dort konfiguriert.

Gruß
Spirit
Member: Penny.Cilin
Penny.Cilin May 04, 2018 at 06:01:59 (UTC)
Goto Top
Hallo,

ist vielleicht noch eine RDP Session mit altem Passwort aktiv?
Schau mal in diesen Beitrag rein.

Vielleicht trifft das auch bei Dir zu.

Gruss Penny.
Member: michael1309
michael1309 May 04, 2018 at 07:49:17 (UTC)
Goto Top
Eine RTP Session von dem Benutzer kann ich ausschließen, da er dafür keine Rechte hat.
Der Benutzer ist rein für einen FTP Upload.
Member: Spirit-of-Eli
Spirit-of-Eli May 04, 2018 at 07:53:27 (UTC)
Goto Top
Wie schauen denn die GPOs aus?
Member: michael1309
michael1309 May 04, 2018 at 08:39:39 (UTC)
Goto Top
DER Server hängt in der DMZ und hat keine Verbindung zur AD.
Es handelt sich um ein lokales Konto.
Member: lcer00
lcer00 May 04, 2018 updated at 09:02:38 (UTC)
Goto Top
Hallo,
Trotzdem geht das Passwort nach 6 Wochen plötzlich nicht mehr, das Konto ist auch nicht gesperrt, daher schließe ich eine falsche PW Eingabe aus.
Passiert das immer wieder mal? Immer nach 6 Wochen? Was hast Du gemacht um es wieder "hinzubekommen". PW zurückgesetzt? auf das gleiche Password?

Wie schauen denn die GPOs aus?
Es handelt sich um ein lokales Konto.
Was sagen die lokalen Sicherheitsrichtlinien?

DER Server hängt in der DMZ und hat keine Verbindung zur AD.
Sicherheitsproblem? Fremdzugriff? ein offener FTP-Server ist gut geeignet für bruteforce-Angriffe. Sind Zugriffe auf andere Dienst als FTP möglich?

Grüße

lcer
Member: michael1309
michael1309 May 04, 2018 at 09:16:15 (UTC)
Goto Top
Zitat von @lcer00:

Hallo,
Trotzdem geht das Passwort nach 6 Wochen plötzlich nicht mehr, das Konto ist auch nicht gesperrt, daher schließe ich eine falsche PW Eingabe aus.
Passiert das immer wieder mal? Immer nach 6 Wochen? Was hast Du gemacht um es wieder "hinzubekommen". PW zurückgesetzt? auf das gleiche Password?
Es sind ca 4 bis 6 Wochen. Es fällt auf, wenn das Gerät keine Daten mehr liefert.
Wie schauen denn die GPOs aus?
Es handelt sich um ein lokales Konto.
Was sagen die lokalen Sicherheitsrichtlinien?
Hier steht, max Kennwortalter 42 Tage, aber ich habe die Option "Kennwort läuft nie ab" aktiviert.
Kann da der Fehler liegen?
DER Server hängt in der DMZ und hat keine Verbindung zur AD.
Sicherheitsproblem? Fremdzugriff? ein offener FTP-Server ist gut geeignet für bruteforce-Angriffe. Sind Zugriffe auf andere Dienst als FTP möglich?
Nein, reiner SFTP
Grüße

lcer
Member: Ex0r2k16
Solution Ex0r2k16 May 04, 2018 at 11:24:45 (UTC)
Goto Top
Zitat von @michael1309:

Zitat von @lcer00:

Was sagen die lokalen Sicherheitsrichtlinien?
Hier steht, max Kennwortalter 42 Tage, aber ich habe die Option "Kennwort läuft nie ab" aktiviert.
Kann da der Fehler liegen?

ja!
Mitglied: 117471
117471 May 04, 2018 at 11:47:56 (UTC)
Goto Top
Hallo,

2012r2 "Essentials"?

Gruß,
Jörg