Toon posts:

[W2KServer]Impact domein password policy wijziging

Pagina: 1
Acties:
  • 389 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo,

Ik werk in een omgeving met een Windows 2000 server domain controller en Windows XP professional clients.
Nu dient de default domain policy gewijzigd te worden, waaronder de Password policy en de Account lockout Policy.
Het zoeken op google en GOT levert mij elke keer verschillende antwoorden op de volgende vraag op:

Wanneer gaat de policy in als de password policy wordt gewijzigd?

Mogelijke antwoorden:

- Bij het aanmaken van een nieuwe gebruiker
- na domein replicatie
- na het verlopen van een gebruikers wachtwoord
- direct

Ik wil dus voorkomen dat mensen niet meer kunnen inloggen, vanaf plekken waar het wachtwoord niet gewijzigd kan worden. (VPN/OWA etc)

Kan iemand mij vertellen welk van bovenstaande antwoorden de juiste is, aangezien iedereen iets anders verteld in de verschillende threads.

  • marccom
  • Registratie: Februari 2003
  • Laatst online: 23:56
OWA kent wel een password change mogelijkheid. Deze staat onder de opties :)

Mijn ervaring: password changes worden over het domein pas bekend na replicatie. Bij een reset gaf ik altijd handmatig een replicatie door in de AD.

http://www.microsoft.com/...ash/tips/tips_060805.mspx

[ Voor 13% gewijzigd door marccom op 26-11-2007 09:42 ]

Whoop!


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Servervragen over AD en policies kun je beter in Windows Servers en Server-software stellen.
Ik knal het topic dan ook daarnaartoe.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
marccom schreef op maandag 26 november 2007 @ 09:41:
OWA kent wel een password change mogelijkheid. Deze staat onder de opties :)

Mijn ervaring: password changes worden over het domein pas bekend na replicatie. Bij een reset gaf ik altijd handmatig een replicatie door in de AD.

http://www.microsoft.com/...ash/tips/tips_060805.mspx
Komt het er dan op neer dat na de replicatie, iemand inlogt op het domein, degene direct de vraag krijgt zijn password te wijzigen? En geld dit ook voor accounts waarbij de optie "Password never expires" is aangevinked?

  • marccom
  • Registratie: Februari 2003
  • Laatst online: 23:56
Ik heb bij mn vorige werkgever dit soort dingetjes wel eens zitten proberen en het kwam er op neer dat je het wachtwoord het beste kon resetten op het moment dat het account niet ingelogd was. Outlook en programma's die gebruik maakten van netwerk shares gingen piepen over authenticatie als het wachtwoord gereset werd bij een ingelogd account. Als het account opnieuw ingelogd werd werkte het wel naar behoren.

Over het password never expire verhaal moet je hier even lezen:

http://www.tomshardware.c...5-36-change-logon-expires

Zowiezo is het niet echt iets wat je op je netwerk wil ;)

MS heeft trouwens mooie stukjes script beschikbaar gesteld voor mass password changes: http://www.microsoft.com/...ers/default.mspx?mfr=true

/ja, na de optie "user must change password" aanzetten krijg je de vraag dit te doen bij het inloggen. Eventueel kan een gebruiker dit zelf doen dmv control alt del - change password.

[ Voor 10% gewijzigd door marccom op 26-11-2007 10:49 ]

Whoop!