michael1309
Goto Top

Windows 2012 r2 Benutzpassword plötzlich ungültig

Morgen zusammen,
ich habe seit ein paar Monaten ein Phänomen, dass ein lokales Benutzerkonto plötzlich das PW verliert.
Das Benutzerkonto ist einem FTP User zugewiesen, der Haken bei "Kennwort läuft nie ab" ist gesetzt.
Trotzdem geht das Passwort nach 6 Wochen plötzlich nicht mehr, das Konto ist auch nicht gesperrt, daher schließe ich eine falsche PW Eingabe aus.
Hat jemand vllt eine Idee?

Gruß
Michael

Content-ID: 373004

Url: https://administrator.de/forum/windows-2012-r2-benutzpassword-ploetzlich-ungueltig-373004.html

Ausgedruckt am: 16.02.2025 um 19:02 Uhr

Spirit-of-Eli
Spirit-of-Eli 04.05.2018 aktualisiert um 07:58:50 Uhr
Goto Top
Moin,

was bekommt der Server als Passwort Richtlinien per GPO? Bzw ist dort konfiguriert.

Gruß
Spirit
Penny.Cilin
Penny.Cilin 04.05.2018 um 08:01:59 Uhr
Goto Top
Hallo,

ist vielleicht noch eine RDP Session mit altem Passwort aktiv?
Schau mal in diesen Beitrag rein.

Vielleicht trifft das auch bei Dir zu.

Gruss Penny.
michael1309
michael1309 04.05.2018 um 09:49:17 Uhr
Goto Top
Eine RTP Session von dem Benutzer kann ich ausschließen, da er dafür keine Rechte hat.
Der Benutzer ist rein für einen FTP Upload.
Spirit-of-Eli
Spirit-of-Eli 04.05.2018 um 09:53:27 Uhr
Goto Top
Wie schauen denn die GPOs aus?
michael1309
michael1309 04.05.2018 um 10:39:39 Uhr
Goto Top
DER Server hängt in der DMZ und hat keine Verbindung zur AD.
Es handelt sich um ein lokales Konto.
lcer00
lcer00 04.05.2018 aktualisiert um 11:02:38 Uhr
Goto Top
Hallo,
Trotzdem geht das Passwort nach 6 Wochen plötzlich nicht mehr, das Konto ist auch nicht gesperrt, daher schließe ich eine falsche PW Eingabe aus.
Passiert das immer wieder mal? Immer nach 6 Wochen? Was hast Du gemacht um es wieder "hinzubekommen". PW zurückgesetzt? auf das gleiche Password?

Wie schauen denn die GPOs aus?
Es handelt sich um ein lokales Konto.
Was sagen die lokalen Sicherheitsrichtlinien?

DER Server hängt in der DMZ und hat keine Verbindung zur AD.
Sicherheitsproblem? Fremdzugriff? ein offener FTP-Server ist gut geeignet für bruteforce-Angriffe. Sind Zugriffe auf andere Dienst als FTP möglich?

Grüße

lcer
michael1309
michael1309 04.05.2018 um 11:16:15 Uhr
Goto Top
Zitat von @lcer00:

Hallo,
Trotzdem geht das Passwort nach 6 Wochen plötzlich nicht mehr, das Konto ist auch nicht gesperrt, daher schließe ich eine falsche PW Eingabe aus.
Passiert das immer wieder mal? Immer nach 6 Wochen? Was hast Du gemacht um es wieder "hinzubekommen". PW zurückgesetzt? auf das gleiche Password?
Es sind ca 4 bis 6 Wochen. Es fällt auf, wenn das Gerät keine Daten mehr liefert.
Wie schauen denn die GPOs aus?
Es handelt sich um ein lokales Konto.
Was sagen die lokalen Sicherheitsrichtlinien?
Hier steht, max Kennwortalter 42 Tage, aber ich habe die Option "Kennwort läuft nie ab" aktiviert.
Kann da der Fehler liegen?
DER Server hängt in der DMZ und hat keine Verbindung zur AD.
Sicherheitsproblem? Fremdzugriff? ein offener FTP-Server ist gut geeignet für bruteforce-Angriffe. Sind Zugriffe auf andere Dienst als FTP möglich?
Nein, reiner SFTP
Grüße

lcer
Ex0r2k16
Lösung Ex0r2k16 04.05.2018 um 13:24:45 Uhr
Goto Top
Zitat von @michael1309:

Zitat von @lcer00:

Was sagen die lokalen Sicherheitsrichtlinien?
Hier steht, max Kennwortalter 42 Tage, aber ich habe die Option "Kennwort läuft nie ab" aktiviert.
Kann da der Fehler liegen?

ja!
117471
117471 04.05.2018 um 13:47:56 Uhr
Goto Top
Hallo,

2012r2 "Essentials"?

Gruß,
Jörg