Windows Server 2008 R2 Das leidige Thema Kennwortrichtlinien

Interessant, wusste ich vorher noch nicht. Den einzigen Satz den ich nicht richtig verstehe ist der hier
Ändert man auf dem PDC-Emulator die Kennworteinstellungen direkt im Domänenobjekt (dem sog. “Domain Head”), so schreibt Windows die Daten zurück in die Default Domain Policy.
Welche Kennworteinstellungen in welchem Domänenobjekt sind damit gemeint? Ist mit Domänenobjekt ein Benutzer gemeint? Macht eigentlich keinen Sinn, da keine Einstellungen vom Nutzer in die GPOs geschrieben werden.
 
Damit sind im ADSI-Editor die Attribute vom Domänenobjekt (z.B.: DC=contonso,DC=com) im standardmäßigen Namenskontext gemeint:
DomainPWPolicy.png
 
Ok, und wenn ich da z.B. das Attribut 'maxPwdAge' ändere, wird das durch den PDC Emulator in die DDP geschrieben? Interessant.
 
crashbandicot schrieb:
Ok, und wenn ich da z.B. das Attribut 'maxPwdAge' ändere, wird das durch den PDC Emulator in die DDP geschrieben? Interessant.

Tatsächlich geht dieser Prozess aber noch einen Schritt weiter. Ändert man auf dem PDC-Emulator die Kennworteinstellungen direkt im Domänenobjekt (dem sog. “Domain Head”), so schreibt Windows die Daten zurück in die Default Domain Policy. Dies ist der einzige bekannte Fall, in dem Windows ein GPO ohne direktes Zutun des Administrators inhaltlich verändert.

Und Zitronenfalter falten Zitronen!
 
:confused_alt:

Ich komme nicht dahinter was du mir sagen möchtest.
 
crashbandicot schrieb:
Ok, und wenn ich da z.B. das Attribut 'maxPwdAge' ändere, wird das durch den PDC Emulator in die DDP geschrieben? Interessant.
So habe ich den Artikel verstanden. Weil das so ungewöhnlich ist, wird es dort erwähnt. Allerdings habe ich mich nicht getraut, es auszuprobieren. :)
 
crashbandicot schrieb:
:confused_alt:

Ich komme nicht dahinter was du mir sagen möchtest.

Keine Angst;-)! Die Zitronensache bezog sich einzig auf den Fett markierten Teil im zweiten Zitat;-) und soll sagen: Klar, MS oder wem auch immer! Glaube ich euch sofort!
 
Zurück
Oben