locked
Kann auf Win 7 Client von SBS das user passwort nicht ändern RRS feed

  • Frage

  • Hallo,

    ich habe hier ein laufenden SBS 2011.

    Alle User sind angelegt mit Namen und Passwort.

    Die Client PCs laufen mit Windows 7 sind verbunden únd alles läuft.

    Jetzt habe ich das Problem das die Benutzer ihre Passwörter nicht ändern können.

    Jedes neue Passwort wird mit der Begründung abgelehnt es entspräche nicht den Domänen richtlinien.

    Daraufhin habe ich die Komplexitätsrichtlinien ausgeschaltet (und den Server neu gestartet), somit ist die vorraussetzung für ein passwort jetzt nur das es mindestens 8 Zeichen hat und nicht den letzten Passwörtern entsprechen darf.

    Immernoch werden die Passwörter abgelehnt.

    Wenn ich sie allerdings direkt über die SBS Konsole im Benutzerkonto ändere kommen keine beschwerden.

     

    Wieso lassen die Clients das passwortändern nicht zu mit einer Begründung die nicht stimmt?

     

    -----------------------------------------------------

     

    Hello,

    I have a SBS 2011 Standard newly set up here.

    All the users are set up and given a name and password during their creation.

    The User's clien PCs running on Windows 7 are connected and everything is running smooth.

    I asked the users to change the preset password to an individual. Trying this no matter how creative they were always showed the error that this new password dose not match the domain's rules for passwords.

    I switched off the complexity rule for passwords (and restarted the server). Still no chance to change the password on the client computer. Using the SBS 2011 Console and changing the passwords to the ones the user desires works perfectly.

     

    Why dose the client computer pretend that the password is not matching the rules while the server accepts them and how can I fix that?



    Donnerstag, 21. April 2011 08:13

Antworten

  • Wenn du als Administrator ein neues Passwort setzt muss dieses erst ein paar Tage alt sein bevor es vom Benutzer selbst wieder geändert werden kann. Wenn du willst dass die Benutzer sofort ein neues Passwort setzen dann aktivieren beim Benutzerkonto im AD "Benutzer muss Kennwort bei nächster Anmeldung ändern". Damit wird der Benutzer direkt nach der Anmeldung aufgefordert das Kennwort zu ändern und das mindestalter findet in diesem Fall keine Anwendung. Du könntest natürlich auch bei den Kennwortrichtlinien das Mindestalter für Kennwörter deaktivieren. Ich empfehle jedoch eher die oben genannte Variante.

    Die Fehlermeldung ist in diesem Fall etwas irreführend da sie standardisiert ist. Also die Meldung sagt dir nicht aus welchem Grund das Kennwort nicht geändert werden konnte, sondern nur dass es mit den Kennwortrichtlinien nicht übereinstimmt. Dazu zählen Komplexität, Länge, aber eben auch das mindestalter (Standard ist normlerweise 1 Tag).

    Montag, 25. April 2011 08:42