In einer Windows-Domäne kann das Ablaufen des Kennworts (auch als maximales Alter des Kennworts bezeichnet) aktiviert werden.
Ich bin allerdings ein wenig verwirrt über die Bedeutung dieses sogenannten Ablaufs: Es sieht so aus, als ob das Passwort nicht wirklich abläuft. Bei der ersten Anmeldung nach "Ablauf" muss der Benutzer einfach sein Passwort ändern. Mit anderen Worten, wenn das Passwort am 18. November abläuft, kann man sich immer noch am 20. November anmelden (muss dann aber sofort sein Passwort ändern).
Das Benutzerkonto ist zum Zeitpunkt des Ablaufs nicht gesperrt (oder in einem ähnlichen Zustand).
Ist das richtig? Oder habe ich etwas verpasst?
password
windows
password-policy
Serge Wautier
quelle
quelle
Antworten:
Ja, das stimmt, der Benutzer wird nach Ablauf des Kennworts nicht mehr gesperrt oder deaktiviert. Der Benutzer muss lediglich sein Kennwort ändern, sobald er sich nach dem Ablaufdatum anmeldet.
Wenn der Benutzer sich nach einem Ablaufdatum nicht mehr anmelden kann, können Sie festlegen, dass das Benutzerkonto selbst nach einem bestimmten Datum abläuft. Aber nicht dynamisch. Wenn Sie beispielsweise das Benutzerkonto automatisch deaktivieren möchten, nachdem es sich über 90 Tage nicht angemeldet hat, müssen Sie dies mit (zum Beispiel) Powershell skripten.
quelle