manuelw
Goto Top

Windows Clients Automatisch neu Starten

Hallo!

Ich verwende einen Windows 2008 Server mit Active Directory. Habe da die Kennwortrichtlinen aktiviert. Unter anderem, dass die User ihr Passwort alle 30 Tage ändern müssen.

Jetzt habe ich aber einige Clients, die sehr selten einen "Neu Start" durchführen und somit keinen Zugriff mehr aufs Netzwerk haben, wenn das Kennwort abläuft. Das bedeutet dann, dass ich immer schauen muss, wenn sie keinen zugriff mehr aufs Netzwerk haben.

Da wäre es dann eigentlich am einfachsten wenn die Clients automatisch Neu Starten. Oder hat jemand vielleicht eine bessere, vielleicht sogar einfachere Lösung?

Vielen Dank!

Liebe Grüße,
Manuel

Content-ID: 183754

Url: https://administrator.de/forum/windows-clients-automatisch-neu-starten-183754.html

Ausgedruckt am: 23.04.2025 um 12:04 Uhr

bastla
bastla 18.04.2012 um 20:13:10 Uhr
Goto Top
Hallo manuelw!

Bei 30 Tagen sollte doch eigentlich ohnehin ein Patchday dazwischen liegen - ein Grund mehr für einen Neustart ...

Grüße
bastla
60730
60730 18.04.2012 um 20:53:35 Uhr
Goto Top
Salve,

Sehe ich auch so, aber unabhaengig davon...

Sowas geht garnicht, wegen ein paar hanseln, die abends ihre kiste nicht abschalten gleich ueberall ein backupsystem anzuschaffen, das openfiles handeln kann.....

An deiner stelle wuerde ich mir ueberlegen (vorausgesetzt, du hast keinen passwortgeschuetzten screensaver verteilt)
Ob es einen kausalen zusammenhang zwischen harten 2003/2008 er domainpasswordpolicy in verbindung mit dem zwang, dass 30tage zu erneuern und der bereitschaft deiner user, dieses beim neustart des rechners einzugeben besteht.

Ich vermute ja und vermute auch, dass kein user der welt wirklich merken kann und deshalb die postits unter der tastatur/am monitor einen gewissen inhalt haben und das postit nach 30tagen im papierkorb landet...

Gruss
bastla
bastla 18.04.2012 um 21:00:04 Uhr
Goto Top
die postits unter der tastatur/am monitor einen gewissen inhalt haben und das postit nach 30tagen im papierkorb landet...
... oder sie verwenden das eigentlich immer gleiche Passwort, nur mit wechselnder Monatszahl ...

Grüße
bastla
Lochkartenstanzer
Lochkartenstanzer 18.04.2012 um 21:36:56 Uhr
Goto Top
Zitat von @manuelw:

Ich verwende einen Windows 2008 Server mit Active Directory. Habe da die Kennwortrichtlinen aktiviert. Unter anderem, dass die
User ihr Passwort alle 30 Tage ändern müssen.


Aus meiner Erfahrung kann ich Dir sagen, daß 30-Tage-Paßwörter ein ziemlich großer Mist sind, zumindest in den meisten Fällen. Das ärgert die Benutzer nur unötig und macht Sie Kreativ im Entwickeln von Strategien, Deine Gängelung abzumildern, wie z.B. durch Paßwöter wie Januar01!, Februar02!, März03!,etc. Achte lieber auf eine vernünftige Paßwortlänge und Komplexität und vor allem schule deine Anwender. Dann sollte ein 90 bis 180-Tage Zeitraum völlig ausreichen.

Wenn Du dann noch eine "PaßwortCracker" mitlaufen läßt, der die Paßworte überprüft und die Benutzer benachrichtigt, wenn Ihr Paßwort "gecrackt" ist, soltlest Du auf der sicheren Seite sein.

lks
2hard4you
2hard4you 18.04.2012 um 23:04:52 Uhr
Goto Top
Moin,

die Kollegen haben ja schon viel richtiges gesagt - bei 30 Tagen Urlaub ist ein Paßwortalter von 30 Tagen schlecht gewählt

Aber da Du das hoffentlich per GPO verteilst, ist es eh egal, ob die User ihre Kisten booten oder nicht - aller 30 min wird die GPO verteilt.

Wo bitte war grad das Problem?

Gruß

24