[Server 2008] Gebruikers kunnen geen wachtwoorden wijzigen.

Pagina: 1
Acties:

  • Vernie
  • Registratie: December 2002
  • Laatst online: 03-02-2022
Howdy,

Na 2 dagen research en mogelijke oplossingen probreren besloten om mijn probleem hier te posten.

Ik heb een windows 2008 domein met 2 Domain Controllers, daarnaast draaien ook 2 windows 2008 Terminal Servers met NLB (network load balancing).

Na tig meldingen gehad te hebben van gebruikers dat zij hun wachtwoord niet kunnen aanpassen omdat deze niet zou voldoen aan de complexiteits eisen besloten om maar op onderzoek te gaan.

Gebruikers kunnen niet zelf hun wachtwoorden wijzigen ook al nemen ze een random password van 24 karakters met cijfers letters en speciale tekens.bijvoorbeeld (qweRTY123#@!). Ook dit wachtwoord zou niet aan de complexiteits eisen voldoen.
Een administrator kan zonder problemen zijn wachtwoord wijzigen.

ik heb reeds geprobeerd de complexiteits policy aan en uit te zetten, gebruikers power users gemaakt. de policy forced gezet.. geen van allen bied een oplossing..

Iemand hier die nog ideeen heeft hoe dit probleem op te lossen. ??

Free your mind and your OS will follow.


  • Aikon
  • Registratie: Februari 2001
  • Niet online
Wellicht mogen ze hun password zoveel uren na de laatste wijziging niet wijzigen en lopen ze daarop vast?

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 09:06

sh4d0wman

Attack | Exploit | Pwn

Standaard in 2003 was inderdaad dat je binnen(ik geloof) 24 uur je wachtwoord maar 1 maal kon aanpassen. Ben er ook wel eens tegenaan gelopen toen ik met complexity requirements speelde. Jammer dat er geen duidelijke fout komt welke een hint in die richting geeft.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • Blackrav
  • Registratie: Januari 2009
  • Laatst online: 09-01-2024
Dat is ook gewoon een policy. Je kan instellen hoeveel tijd er tussen moet zitten voor de gebruikers opnieuw hun wachtwoord kunnen veranderen.

  • Vernie
  • Registratie: December 2002
  • Laatst online: 03-02-2022
De minimale lengte staat inderdaad op 24 uur... als ik dit op 0 dagen zet kunnen ze hem wijzigen..
Als ik hem op 1 dag zet. het wachtwoord van een account wijzig, kan ik hem een week later nog niet wijzigen...

was vergeten te melden dat ik daar al naar had gekeken :) 8)7

Free your mind and your OS will follow.


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
zijn die dc's wel netjes in sync :?

A wise man's life is based around fuck you


  • Vernie
  • Registratie: December 2002
  • Laatst online: 03-02-2022
Yupz netjes sync... getest met aanmaken van accounts policys ed...

Free your mind and your OS will follow.


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Vernie schreef op dinsdag 11 augustus 2009 @ 14:05:
Yupz netjes sync... getest met aanmaken van accounts policys ed...
ik doelde meer op de 'dcdiag' tools ed.

die geeft geen vreemde output :?

A wise man's life is based around fuck you


  • Vernie
  • Registratie: December 2002
  • Laatst online: 03-02-2022
Nope alles ziet er uit zoals het eruit zou moeten zijn........

ben er nu wel achter gekomen dat het maar een bepaalde OU betreft......... ik zal eens een nieuwe maken en kijken of dat wel goed werkt..

Free your mind and your OS will follow.


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Vernie schreef op dinsdag 11 augustus 2009 @ 14:35:
Nope alles ziet er uit zoals het eruit zou moeten zijn........

ben er nu wel achter gekomen dat het maar een bepaalde OU betreft......... ik zal eens een nieuwe maken en kijken of dat wel goed werkt..
je bent niet wezen rommelen met een 'granular password policy' op die OU :?

A wise man's life is based around fuck you


  • rorydeleur
  • Registratie: Juni 2009
  • Laatst online: 02-02 15:12
Lijkt me sterk, "granular password policy" kan enkel op een user of een Global group worden toegepast.

Password policies worden binnen Windows domeinen n de "Default Domain Policy"afgedwongen, nergens anders (als je geen gebruik maakt van de granular password policy). Minimum Password Age wordt altijd in dagen behandeld, 0 Days=Mag altijd wijzigen, 1 Days=vul zelf in.

Mocht je wel "granular password policy" gebruikt hebben, dan is de waarde van msDS-MinimumPasswordAge -864000000000 (= 1 dag).

Mocht je meer over Granular password policy willen weten moet je hier even kijken:
Zie http://blogs.technet.com/...d-policy-walkthrough.aspx

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
it0056 schreef op woensdag 12 augustus 2009 @ 01:11:
Lijkt me sterk, "granular password policy" kan enkel op een user of een Global group worden toegepast.

Password policies worden binnen Windows domeinen n de "Default Domain Policy"afgedwongen, nergens anders (als je geen gebruik maakt van de granular password policy). Minimum Password Age wordt altijd in dagen behandeld, 0 Days=Mag altijd wijzigen, 1 Days=vul zelf in.

Mocht je wel "granular password policy" gebruikt hebben, dan is de waarde van msDS-MinimumPasswordAge -864000000000 (= 1 dag).

Mocht je meer over Granular password policy willen weten moet je hier even kijken:
Zie http://blogs.technet.com/...d-policy-walkthrough.aspx
je hebt totaal gelijk. vergiste me er even in :'(

A wise man's life is based around fuck you

Pagina: 1