Weiß jemand, ob es eine Richtlinie gibt, die steuert, ob ein Konto einer Domain beitreten darf, wenn für das Konto ein Kennwort abgelaufen ist?
Ich arbeite mit Azure-Vorlagen, um Computer bereitzustellen und sie unserer Domain hinzufügen zu lassen. Mit unserem Dienstkonto hat alles reibungslos funktioniert, und neue bereitgestellte Computer werden der Domäne hinzugefügt. Es scheint jedoch, dass das Dienstkonto ein abgelaufenes Kennwort hat.
Ist das das erwartete Verhalten? Gibt es eine Richtlinie, um dies zu verhindern?
windows-domain
Michael Sabin
quelle
quelle
Antworten:
Ja, wenn Sie Domänenkonten zum Ausführen von Diensten verwenden, können und sollten Sie festlegen, dass deren Kennwörter niemals ablaufen, es sei denn, es besteht ein wichtiger Grund, dies in Ihrem speziellen Fall nicht zu tun.
Ich nehme vielleicht zu viel an, aber es klingt so, als ob Sie nicht derjenige sind, der die Konten erstellt. In diesem Fall sollten Sie mit der Person sprechen, die Konten erstellt, und prüfen, ob sie Dienstkonten erstellen kann, ohne dass das Kennwort abläuft.
Wenn Sie jedoch derjenige sind, der Konten erstellt, und Sie wissen, dass es in der Domäne keine Richtlinie gibt, nach der jedes Benutzerkontokennwort nach einem Zeitplan geändert werden muss, sollten Sie in den Kontoeigenschaften die Option "Kennwort läuft nie ab" für den Dienst auswählen können Konten.
quelle