Benutzer mit den meisten Antworten
Kennwort Policy - Teil 2

Frage
-
Hallo zusamen,
auch wenn ich schon einmal solch einen ähnlichen Eintrag erstellt habe.Ich komme leider einfach nicht weiter und bekomme Graue Harre :-)
Ich hoffe einer von Euch kennt das Problem.
IST: Wir haben eine Default Domain Policy in der unter - Computerkonfiguration - Windows Einstellungen- Sicherheitseinstellungen - Kontorichtlinien/Kennwortrichtlinien folgendes eingestellt ist:
Angewandt wird die GPO auf die Domäne, Authentifizierte Benutzer und Domänen Admins
Minimale Kennwortlänge 8 Zeichen, und Chronik auf 5, KEINE Komplexität.
SOLL: 10 Zeichnen und Komplex.
Klingt recht einfach, man kann die Werte ändern. Okay habe ich gemacht und dachte alles wäre fertig.
Nach Tests habe ich herausgefunden, dass es nicht klappt.
Nun hat sich folgendes herausgestellt, wenn man auf dem DC eine neune Konsole öffnet:
- Mmc – SnapIn – und den Gruppenrichtlinienobjekt Editor hinzufügt
- Lokalen Computer und fertig stellen
Hier unter Computerkonfiguration - Windows Einstellungen- Sicherheitseinstellungen - Kontorichtlinien/Kennwortrichtlinien sind die Werte teilweise Grau hinterlegt und nicht änderbar.
Scheinbar werden diese Werte gezogen. Get User AD Name hat dies ebenfalls bestätigt.
Meine Frage ist nun wie kann ich das Ändern, habe ich dies an der richtigen Stelle gemacht oder was ist falsch.
Vielen Dank für Eure Hilfe.
Nachträglich: Derzeit ist es überhaupt nicht nachvollziehbar was meine User für Kennwörter eingeben müssen. Komplexe Passwörter werden teilweise nicht angenommen und wenn man seinen Nachnamen nimmt klappt es ...
- Bearbeitet SebastianX84 Montag, 22. Juni 2015 14:55
Antworten
-
Hi,Am 24.06.2015 11:25, schrieb SebastianX84:> Ich starte Gruppenrichtlinienergebnisse auf dem DC - Dieser Computer -> Bestimmte Benutzer "Hier sind nur 2 User?!"Passt. Das sind die lokal gespeicherten Anmeldungen/Benuzterprofile derBenutzer die sich schon mal angemeldet haben.> In der Endpunktzuordnung> sind keine weiteren Endpunkte verfügbarReplikationsprobleme ...?> Zudem warum sind die Punkte in der GPO grau hinterlegt und lassen sich> nicht modifizieren?... weil die Einstellunge der Lokalen Richtlinie durch die einerübergeordneten, in diesem Fall einer Standort oder Domäenrichtlinieüberstimmt werden. Last Writer Wins.versuchs mit gpresult.exe /h bericht.html, wenn es nur die eine GPO gibtund es "gehen müsste", dann sind es Replikationsprobleme. Wahrscheinlichauf Datei Ebene:Bei NTFRS:Bei DFSR:TschöMark--Mark Heitbrink - MVP Windows Server - Group PolicyHomepage: http://www.gruppenrichtlinien.de - deutschGPO Tool: http://www.reg2xml.com - Registry Export File Converter
- Als Antwort vorgeschlagen Mihaela ParedesMicrosoft contingent staff, Moderator Dienstag, 30. Juni 2015 07:21
- Als Antwort markiert Mihaela ParedesMicrosoft contingent staff, Moderator Dienstag, 7. Juli 2015 10:02
Alle Antworten
-
Hi,Am 22.06.2015 16:46, schrieb SebastianX84:> Ich hoffe einer von Euch kennt das Problem.Erstelle ein Gruppenrichtlinien Ergebnis vom DC in der GPMC.Du wirst feststellen, die "gewinnenden" Kennwortrichtlinien kommen nichtaus der DDP.Du hast noch eine weitere in der die Werte gesetzt sind. Korrigiere das.TschöMark--Mark Heitbrink - MVP Windows Server - Group PolicyHomepage: http://www.gruppenrichtlinien.de - deutschGPO Tool: http://www.reg2xml.com - Registry Export File Converter
-
Hallo Mark,
erstmal danke für deine Antwort.
Ich starte Gruppenrichtlinienergebnisse auf dem DC - Dieser Computer - Bestimmte Benutzer "Hier sind nur 2 User?!" Dies aber gar nicht angemeldet sind - Weiter - Weiter - Fehler: In der Endpunktzuordnung sind keine weiteren Endpunkte verfügbar
Das klappt schon mal nicht.
Zudem warum sind die Punkte in der GPO grau hinterlegt und lassen sich nicht modifizieren?
-
Hi,Am 24.06.2015 11:25, schrieb SebastianX84:> Ich starte Gruppenrichtlinienergebnisse auf dem DC - Dieser Computer -> Bestimmte Benutzer "Hier sind nur 2 User?!"Passt. Das sind die lokal gespeicherten Anmeldungen/Benuzterprofile derBenutzer die sich schon mal angemeldet haben.> In der Endpunktzuordnung> sind keine weiteren Endpunkte verfügbarReplikationsprobleme ...?> Zudem warum sind die Punkte in der GPO grau hinterlegt und lassen sich> nicht modifizieren?... weil die Einstellunge der Lokalen Richtlinie durch die einerübergeordneten, in diesem Fall einer Standort oder Domäenrichtlinieüberstimmt werden. Last Writer Wins.versuchs mit gpresult.exe /h bericht.html, wenn es nur die eine GPO gibtund es "gehen müsste", dann sind es Replikationsprobleme. Wahrscheinlichauf Datei Ebene:Bei NTFRS:Bei DFSR:TschöMark--Mark Heitbrink - MVP Windows Server - Group PolicyHomepage: http://www.gruppenrichtlinien.de - deutschGPO Tool: http://www.reg2xml.com - Registry Export File Converter
- Als Antwort vorgeschlagen Mihaela ParedesMicrosoft contingent staff, Moderator Dienstag, 30. Juni 2015 07:21
- Als Antwort markiert Mihaela ParedesMicrosoft contingent staff, Moderator Dienstag, 7. Juli 2015 10:02