Wir haben hier ein Passwortproblem. Die Sicherheitsrichtlinie fordert alle 90 Tage eine Änderung des Benutzerpassworts (daher funktioniert die Lösung "Password never experies" derzeit nicht). Sie erhielten eine automatische Warn-E-Mail mit 2 Weaks vor den Passversuchen. Sie können diese Benachrichtigung überspringen und vor Ablauf der Frist ändern. Wenn sie dies jedoch nicht tun, werden sie vom System gesperrt, und wir müssen ihren Pass in der Konsole ändern. Natürlich ist es bei einigen Nutzern keine große Sache, aber wir haben inzwischen 200. Was soll ich tun, um ihr Konto zu eröffnen? Lassen Sie sie nach den 90 Tagen herein und erlauben Sie ihnen, ihr Passwort auf ihrem lokalen Computer zu ändern. Vielen Dank.
windows-7
passwords
user-accounts
active-directory
S.Bereczki
quelle
quelle
Antworten:
Dies ist definitiv nicht das Standardverhalten Hier . In Ihrem Fall verwendet der Domänenadministrator Skripts oder Tools von Drittanbietern, mit denen dieses Verhalten erreicht wird. Sie sollten dies weiter untersuchen, indem Sie Ihr GPO und die auf Ihrem DC-Server installierten Programme untersuchen.
quelle
Ich kann mich nicht erinnern, dass ein Konto gesperrt wurde, als der Benutzer vergaß, das Passwort vor Ablauf der Frist zu ändern (ich weiß jedoch, dass dies auf gehärteten Linux-Servern häufig vorkommt).
In diesem Fall können Sie unter der Annahme, dass Sie über Domänenadministratorzugriff verfügen, Folgendes tun:
Dadurch sollte das Konto entsperrt werden. Wenn der Benutzer versucht, sich erneut anzumelden (über die Konsole oder Remotedesktop), sollte Windows eine Kennwortänderung anfordern.
quelle