Windows credential ändern - "wieder vorne anfangen"
Hallo hier vielleicht eine nur kleine Frage:
gemäß GPO muss ein User nach 2 Monaten das Kennwort ändern. 13 Änderungen darf das gleiche Kennwort nicht benutzt werden.
Soweit so gut.
Wie es natürlich bei vielen Usern üblich ist wird dann ein Kennwort benutzt und eine Zahl dran gehangen. Über die Sicherheit möchte ich hier nicht reden, aber:
Ein User kommt auf mich zu und sagt, er ist nun schon bei 25 und darf die 1 nicht benutzen - er würde gerne wieder vorne anfangen.
in den Anmeldeinformationen, sowohl lokal als auch auf einen Terminalserver war hier nichts zu finden.
Wo werden die Kennwörter gecached? wie kann ich hier dem Kunden "befriedigen" dass er sich wieder bei mit Kennwort + 1 anmelden kann?
Wäre schön, wenn hier jemand unterstützen kann.
gemäß GPO muss ein User nach 2 Monaten das Kennwort ändern. 13 Änderungen darf das gleiche Kennwort nicht benutzt werden.
Soweit so gut.
Wie es natürlich bei vielen Usern üblich ist wird dann ein Kennwort benutzt und eine Zahl dran gehangen. Über die Sicherheit möchte ich hier nicht reden, aber:
Ein User kommt auf mich zu und sagt, er ist nun schon bei 25 und darf die 1 nicht benutzen - er würde gerne wieder vorne anfangen.
in den Anmeldeinformationen, sowohl lokal als auch auf einen Terminalserver war hier nichts zu finden.
Wo werden die Kennwörter gecached? wie kann ich hier dem Kunden "befriedigen" dass er sich wieder bei mit Kennwort + 1 anmelden kann?
Wäre schön, wenn hier jemand unterstützen kann.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 459148
Url: https://administrator.de/forum/windows-credential-aendern-wieder-vorne-anfangen-459148.html
Ausgedruckt am: 19.01.2025 um 00:01 Uhr
6 Kommentare
Neuester Kommentar
Moin,
in dem du ihm sagst, dass man das so eigentlich nicht mehr macht und ihr eine neue aktuelle Strategie in der Firma einführt.
Gruß
Zitat von @BADwolf:
gemäß GPO muss ein User nach 2 Monaten das Kennwort ändern. 13 Änderungen darf das gleiche Kennwort nicht benutzt werden.
gemäß GPO muss ein User nach 2 Monaten das Kennwort ändern. 13 Änderungen darf das gleiche Kennwort nicht benutzt werden.
wie kann ich hier dem Kunden "befriedigen" dass er sich wieder bei mit Kennwort + 1 anmelden kann?
in dem du ihm sagst, dass man das so eigentlich nicht mehr macht und ihr eine neue aktuelle Strategie in der Firma einführt.
Gruß
Moin,
b) Microsoft Support Case eröffnen.
c) Anlaufpunkt ist C:\Windows\System32\config. Dort in den Dateidanbanken ist das Geheimnis versteckt, wenn ich das von meiner AD Schulung noch richtig im Kopf habe.
d) Greifst auf 3rd Party Tools wie Reset Windows Password von Passcape Software zurück. Wobei ich da ein mulmiges Gefühl hätte...
Gruß,
Dani
Ein User kommt auf mich zu und sagt, er ist nun schon bei 25 und darf die 1 nicht benutzen - er würde gerne wieder vorne anfangen.
Der Mitarbeiter ist aber schon über 26 Monate bei dem Unternehmen angestellt? Sicher ist sicher...in den Anmeldeinformationen, sowohl lokal als auch auf einen Terminalserver war hier nichts zu finden.
Das ist auch Sache des Domain Controllers bzw. Active Directory. Da kannst du lange auf allen anderen Systemen suchen - du wirst nichts finden.Wo werden die Kennwörter gecached?
Nirgends.wie kann ich hier dem Kunden "befriedigen" dass er sich wieder bei mit Kennwort + 1 anmelden kann?
a) Du änderst temporär die 13 auf 0. Lässt den Benutzer sein Passwort ändern.b) Microsoft Support Case eröffnen.
c) Anlaufpunkt ist C:\Windows\System32\config. Dort in den Dateidanbanken ist das Geheimnis versteckt, wenn ich das von meiner AD Schulung noch richtig im Kopf habe.
d) Greifst auf 3rd Party Tools wie Reset Windows Password von Passcape Software zurück. Wobei ich da ein mulmiges Gefühl hätte...
Gruß,
Dani
Hi,
Ich erinnere mich da an was...
Hab gerade nachgesehen, es gibt folgende GPO:
Computerkonfiguration -> Richtlinien -> Windows-Einstellungen -> Sicherheitseinstellungen -> Kontorichtlinien -> Kennwortrichtlinien -> Kennwortchronik erzwingen
Bild (sorry fürs pixlige, ist vom iPad): Das hilft dir sicher
Meine Domäne hat die 2016er Funktionsebene. Die GPO habe ich eben neu erstellt zum Testen, sollte also wahrscheinlich bei dir ähnlich sein. So ist sie bei mir natürlich nicht im Einsatz
LG
tomolpi
Ich erinnere mich da an was...
Hab gerade nachgesehen, es gibt folgende GPO:
Computerkonfiguration -> Richtlinien -> Windows-Einstellungen -> Sicherheitseinstellungen -> Kontorichtlinien -> Kennwortrichtlinien -> Kennwortchronik erzwingen
Bild (sorry fürs pixlige, ist vom iPad): Das hilft dir sicher
Meine Domäne hat die 2016er Funktionsebene. Die GPO habe ich eben neu erstellt zum Testen, sollte also wahrscheinlich bei dir ähnlich sein. So ist sie bei mir natürlich nicht im Einsatz
LG
tomolpi
Moin @tomolpi,
Gruß,
Dani
Computerkonfiguration -> Richtlinien -> Windows-Einstellungen -> Sicherheitseinstellungen -> Kontorichtlinien -> Kennwortrichtlinien -> Kennwortchronik erzwingen
Ist doch die selbe Option wie er gesetzt hat, oder? Eine andere Richtlinie für den Zweck ist mir nicht bekannt.Gruß,
Dani
Hallo Dani,
Da hast du wahrscheinlich Recht, das habe ich übersehen.
Vielleicht hat er ja auch etwas anderes gemeint - oder entsprechende Richtlinie kommt an dem Client garnicht erst an🤔
Gruß,
Dani
tomolpi
Computerkonfiguration -> Richtlinien -> Windows-Einstellungen -> Sicherheitseinstellungen -> Kontorichtlinien -> Kennwortrichtlinien -> Kennwortchronik erzwingen
Ist doch die selbe Option wie er gesetzt hat, oder? Eine andere Richtlinie für den Zweck ist mir nicht bekannt.Vielleicht hat er ja auch etwas anderes gemeint - oder entsprechende Richtlinie kommt an dem Client garnicht erst an🤔
Gruß,
Dani