04.06.2013 Aufrufe

UCS-Handbuch - Univention

UCS-Handbuch - Univention

UCS-Handbuch - Univention

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

8.4.5.6 Passwort-Eigenschaften für Windows-Clients<br />

8.4 Erweiterte Konfiguration<br />

Für Benutzer-Passworte können in <strong>Univention</strong> Directory Manager über die Richtlinie Passwort Vorgaben<br />

hinsichtlich Mindestlänge, Passwort-Qualität und Passwort-Historie vorgenommen werden. Diese Einstel-<br />

lungen wirken sich nur indirekt auf in Windows geänderte Passworte aus.<br />

Der Hintergrund: Samba nimmt die Passwort-Änderungen von Windows-Clients entgegen und gibt sie<br />

an <strong>Univention</strong> Directory Manager weiter. In <strong>Univention</strong> Directory Manager wird die Richtlinie Passwort<br />

ausgewertet; falls diese verletzt wird - etwa bei zu kurzem Passwort - wird die Passwort-Änderung zu-<br />

rückgewiesen. Samba gibt an den Windows-Client die Meldung Sie haben keine Berechtigung, das<br />

Passwort zu ändern zurück.<br />

Damit von Samba aussagekräftige Fehlermeldungen an den Client zurückgegeben werden, können in der<br />

Samba-Konfiguration einige Einstellungen hinsichtlich Passwort-Eigenschaften vorgenommen werden.<br />

Dazu muss im <strong>Univention</strong> Directory Manager das Samba-Domänenobjekt bearbeitet werden.<br />

In <strong>Univention</strong> Directory Manager kann über Navigation der Container samba geöffnet werden. In diesem<br />

findet sich ein Eintrag Einstellungen: Samba-Domäne, der bearbeitet werden kann.<br />

Als Passwort Länge sollte derselbe Wert verwendet werden, der auch in der Richtlinie Passwort zum<br />

Tragen kommt (die Voreinstellung der Richtlinie ist 8). Für die Passwort-History sollte analog der Wert<br />

der Richtlinie Passwort verwendet wird (die Voreinstellung ist 3). Durch einen Klick auf [Ok] werden die<br />

Einstellungen gespeichert. Um eventuelle spätere Fehlersuchen zu vereinfachen, sollten die Einstellungen<br />

in der Richtlinie Passwort und im Objekt Samba-Konfiguration identisch sein.<br />

Bei den nächsten Passwort-Änderungen an Windows-Rechnern wird bei Verletzung der Einstellung eine<br />

entsprechende Fehlermeldung ausgegeben.<br />

Hinweis:<br />

Die Einstellungen des Samba-Domänen-Objekts wirken sich nur auf Windows-Clients aus. Einstellun-<br />

gen, die analog auch im <strong>Univention</strong> Directory Manager konfiguriert werden können, sollten nach Möglich-<br />

keit synchron gehalten werden.<br />

Über das Samba-Domänen-Objekt lassen sich noch weitere Passwort-Eigenschaften einer Samba-<br />

Domäne für Windows-Clients konfigurieren:<br />

Parameter Erklärung<br />

Minimales Passwortalter Dies ist der minimale Zeitraum, der vergehen muss, bevor ein<br />

Passwort erneut geändert werden kann. Wird kein Wert konfi-<br />

guriert wird, ist eine umgehende Passwortänderung möglich.<br />

Maximales Passwortalter Das maximale Alter eines Passworts, bevor es geändert werden<br />

Fehlgeschlagene Anmeldever-<br />

suche vor Aussperrung<br />

muss. Wird kein Wert konfiguriert, ist ein Passwort unbegrenzt<br />

gültig. Es wird empfohlen, die Passwort-Ablaufintervalle für die<br />

<strong>UCS</strong>- und Samba-Domäne gleich zu halten.<br />

Die Anzahl an zugelassenen fehlerhaften Anmeldevorgängen,<br />

bevor ein Account gesperrt wird.<br />

Dauer der Aussperrung Dauer der Sperrung, wenn zu viele fehlgeschlagene Anmeldun-<br />

gen erfolgten.<br />

217

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!