21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

506 Kapitel 13: Einsetzen von Gruppenrichtlinien zum Verwalten der Sicherheit<br />

Übersicht über die Standarddomänenrichtlinie<br />

Das GPO Default Domain Policy liefert die anfänglichen Sicherheitseinstellungen für die gesamte<br />

Domäne. Diese anfänglichen Sicherheitseinstellungen beziehen sich speziell auf die Knoten Kontorichtlinien<br />

und Lokale Richtlinien unter Computerkonfiguration\Richtlinien\Windows-Einstellungen\<br />

Sicherheitseinstellungen. Abbildung 13.1 zeigt die in diesen beiden Knoten enthaltenen Einstellungen<br />

an.<br />

Abbildung 13.1<br />

Anzeigen der Knoten Kontorichtlinien und Lokale Richtlinien<br />

Kontorichtlinien<br />

Der Abschnitt Kontorichtlinien umfasst drei Kategorien: Kennwortrichtlinie, Kontosperrungsrichtlinie<br />

und Kerberos-Richtlinie. Mit Ausnahme der Kerberos-Richtlinie gelten diese Richtlinien für alle<br />

Benutzer in der Domäne, unabhängig davon, an welchem Arbeitsstationstyp sich die Benutzer anmelden.<br />

Die Kerberos-Richtlinieneinstellungen gelten nur für Computer in der Domäne, auf denen<br />

Windows 2000, Windows XP Professional, Windows Server 2003/2008 sowie Business- und Enterprise-Versionen<br />

von Windows Vista ausgeführt werden.<br />

Kennwortrichtlinie<br />

Die Konfigurationsoptionen für die Kennwortrichtlinie enthalten in der gesamten Domäne gültige<br />

Einstellungen für Kennwortchronik, Alter, Länge und Komplexität der Kennwörter. In Tabelle 13.1<br />

wird jede Einstellung beschrieben.<br />

Tabelle 13.1<br />

Kennwortrichtlinie<br />

Konfigurationseinstellung Beschreibung Standardwert<br />

Kennwortchronik erzwingen Definiert die Anzahl neuer Kennwörter, die eindeutig<br />

sein müssen, bevor ein Benutzer ein altes<br />

Kennwort wiederverwenden kann.<br />

Mögliche Werte: 0 bis 24<br />

24 gespeicherte Kennwörter für<br />

Domänencontroller und Computer von<br />

Mitgliedern der Domäne; 0 für eigenständige<br />

Server.<br />

Maximales Kennwortalter Legt fest, wie viel Tage ein Kennwort verwendet<br />

werden kann, bevor der Benutzer es ändern<br />

muss. Um Kennwörter zu konfigurieren, die nie<br />

ablaufen, setzen Sie die Anzahl der Tage auf 0.<br />

Mögliche Werte: 0 bis 999<br />

42 Tage

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!