locked
Passwort ändern außerhalb der Domäne? RRS feed

  • Frage

  • Hallo zusammen,
    in der Firma arbeiten inzwischen ca. 20 Außendienstmitarbeiter die teilweise 4-6 Monate nicht im Firmennetz sind. Unsere Kennwortrichtlinie erfordert es aber, alle 4 Monate das Passwort zu ändern. Zwar können die Außendienstler das Kennwort über OWA ändern, doch das Kennwort auf dem Client Betriebssystem ändert sich nicht. Gibt es hier Möglichkeiten das Kennwort synkron zu halten?
    Montag, 28. Mai 2012 17:47

Antworten

  • Hallo Speerle,

    adhoc würde mir keine Lösung einfallen. Ich gehe davon aus, dass die Rechner in die Domäne aufgenommen und mit gecacheten Anmeldedaten unterwegs sind. Die Anmeldedaten werden somit auf die Festplatte geschrieben. Damit das Kennwort geändert werden kann, muss eine Verbindung zur Domäne bestehen. Dies kannst Du  entweder durch eine VPN-Verbindung oder Direct Access lösen.

    MfG Alex 

    • Als Antwort vorgeschlagen Daniel Neumann Dienstag, 29. Mai 2012 07:30
    • Als Antwort markiert Alex Pitulice Donnerstag, 31. Mai 2012 08:02
    Dienstag, 29. Mai 2012 06:47
  • Am 28.05.2012 19:47, schrieb speerle:
    > Unsere Kennwortrichtlinie erfordert es aber, alle 4 Monate das Passwort
    > zu ändern.
     
    Das wäre ein Fall für PSO - FGPP, definiere eine Ausnahme für diese
    User. Sie ist sinnvoll.
    Password Settings Objects über Fine Grained Password Policies.
    Erfordert AD 2008 und ist am einfachsten hiermit zu konfigurieren:
     
    Ist im Server "onboard" die Konfig per Tool ist aber leichter.
     
    > Zwar können die Außendienstler das Kennwort über OWA ändern,
    > doch das Kennwort auf dem Client Betriebssystem ändert sich nicht. Gibt
    > es hier Möglichkeiten das Kennwort synkron zu halten?
     
    Ja. VPN und Änderung des Kennworts über STRG-Alt-ENTF
     
    Tschö
    Mark
    --
    Mark Heitbrink - MVP Windows Server - Group Policy
     
    Homepage:       www.gruppenrichtlinien.de - deutsch
    GPO Tool:       www.reg2xml.com - Registry Export File Converter
    NetworkTrayTool www.gruppenrichtlinien.de/tools/Networktraytool.htm
     
    • Als Antwort vorgeschlagen Meinolf Weber Dienstag, 29. Mai 2012 21:03
    • Als Antwort markiert Alex Pitulice Donnerstag, 31. Mai 2012 08:03
    Dienstag, 29. Mai 2012 19:58

Alle Antworten

  • Hallo Speerle,

    adhoc würde mir keine Lösung einfallen. Ich gehe davon aus, dass die Rechner in die Domäne aufgenommen und mit gecacheten Anmeldedaten unterwegs sind. Die Anmeldedaten werden somit auf die Festplatte geschrieben. Damit das Kennwort geändert werden kann, muss eine Verbindung zur Domäne bestehen. Dies kannst Du  entweder durch eine VPN-Verbindung oder Direct Access lösen.

    MfG Alex 

    • Als Antwort vorgeschlagen Daniel Neumann Dienstag, 29. Mai 2012 07:30
    • Als Antwort markiert Alex Pitulice Donnerstag, 31. Mai 2012 08:02
    Dienstag, 29. Mai 2012 06:47
  • Am 28.05.2012 19:47, schrieb speerle:
    > Unsere Kennwortrichtlinie erfordert es aber, alle 4 Monate das Passwort
    > zu ändern.
     
    Das wäre ein Fall für PSO - FGPP, definiere eine Ausnahme für diese
    User. Sie ist sinnvoll.
    Password Settings Objects über Fine Grained Password Policies.
    Erfordert AD 2008 und ist am einfachsten hiermit zu konfigurieren:
     
    Ist im Server "onboard" die Konfig per Tool ist aber leichter.
     
    > Zwar können die Außendienstler das Kennwort über OWA ändern,
    > doch das Kennwort auf dem Client Betriebssystem ändert sich nicht. Gibt
    > es hier Möglichkeiten das Kennwort synkron zu halten?
     
    Ja. VPN und Änderung des Kennworts über STRG-Alt-ENTF
     
    Tschö
    Mark
    --
    Mark Heitbrink - MVP Windows Server - Group Policy
     
    Homepage:       www.gruppenrichtlinien.de - deutsch
    GPO Tool:       www.reg2xml.com - Registry Export File Converter
    NetworkTrayTool www.gruppenrichtlinien.de/tools/Networktraytool.htm
     
    • Als Antwort vorgeschlagen Meinolf Weber Dienstag, 29. Mai 2012 21:03
    • Als Antwort markiert Alex Pitulice Donnerstag, 31. Mai 2012 08:03
    Dienstag, 29. Mai 2012 19:58