21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Konfigurieren der Domänensicherheit mit Gruppenrichtlinien 507<br />

Tabelle 13.1<br />

Kennwortrichtlinie (Fortsetzung)<br />

Konfigurationseinstellung Beschreibung Standardwert<br />

Minimales Kennwortalter<br />

Minimale Kennwortlänge<br />

Kennwörter müssen den<br />

Komplexitätsanforderungen<br />

entsprechen<br />

Kennwort mit umkehrbarer<br />

Verschlüsselung speichern<br />

Legt fest, wie viel Tage ein Kennwort verwendet<br />

werden muss, bevor ein Benutzer es ändern<br />

kann. Um sofortige Änderungen zu ermöglichen,<br />

legen Sie den Wert 0 fest.<br />

Mögliche Werte: 0 bis 998<br />

Definiert die minimale Zeichenanzahl für Kennwörter.<br />

Ist kein Kennwort erforderlich, setzen Sie<br />

den Wert auf 0.<br />

Mögliche Werte: 0 bis 14<br />

Steigert die Kennwortkomplexität, indem erzwungen<br />

wird, dass Kennwörter keinen Teil des Benutzerkontennamens<br />

oder Teile des vollständigen<br />

Benutzernamens enthalten, die aus mehr als zwei<br />

aufeinander folgenden Zeichen bestehen; Kennwörter<br />

mindestens 6 Zeichen lang sind und Zeichen<br />

aus drei der vier folgenden Kategorien<br />

enthalten:<br />

Großbuchstaben (A-Z)<br />

Kleinbuchstaben (a-z)<br />

Ziffern zur Basis 10 (0-9)<br />

Sonderzeichen (z.B.: !, $, #, %)<br />

Die Anforderungen werden beim Erstellen oder<br />

Ändern von Kennwörtern erzwungen.<br />

Die Verwendung dieser Einstellung entspricht<br />

dem Speichern von Kennwörtern in Klartext.<br />

Diese Richtlinie unterstützt Anwendungen mit<br />

Verwendung von Protokollen, die zur Authentifizierung<br />

Zugriff auf Benutzerkennwörter erfordern.<br />

Diese Einstellung wird in der Regel bei der Implementierung<br />

von CHAP (Challenge-Handshake<br />

Authentication Protocol) mittels Remotezugriff<br />

oder Internetauthentifizierungsdiensten verwendet<br />

und ist ebenfalls erforderlich, wenn Sie in<br />

den Internetinformationsdiensten (Internet<br />

Information Services, IIS) die Digestauthentifizierung<br />

verwenden.<br />

1 Tag für Domänencontroller und Mitgliedscomputern<br />

der Domäne; 0 für<br />

eigenständige Server.<br />

7 Zeichen für Domänencontroller und<br />

Mitgliedscomputer der Domäne; 0 für<br />

eigenständige Server.<br />

Für Domänencontroller und Mitgliedscomputer<br />

der Domäne; für eigenständige<br />

Server deaktiviert.<br />

Deaktiviert<br />

Direkt von der Quelle: Verwenden benutzerdefinierter Kennwortfilter<br />

Sie können benutzerdefinierte Kennwortfilter verwenden, um zu definieren, was ein komplexes<br />

Kennwort ausmacht. Sie können z.B. verhindern, dass bestimmte Schlüsselwörter (etwa Name<br />

oder Standort eines Unternehmens) in Kennwörter einbezogen werden. Sie können ferner den<br />

Komplexitätsgrad zur Definition eines komplexen Kennworts steigern oder senken.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!