Zum Inhalt springen
Der Windows Papst – IT Blog Walter

Der Windows Papst – IT Blog Walter

Anleitungen & Lösungen rund um die IT

Blog Suche

  • Der Windows Papst
  • Wer bin ich
    • Unterstützung per PayPal
    • Mein Hobby
  • Shop
  • Kontaktformular
  • Impressum
    • Disclaimer
  • Datenschutz
    • Cookie-Richtlinie

Du bist hier:

  • Startseite
  • 2017
  • Februar
  • 4
  • Server 2016 – Fine-Grained Password Policy

Server 2016 – Fine-Grained Password Policy

4. Februar 2017 Jörn Walter Windows Server 2016

Fine-Grained Password Policy

Neben der Default Domain Policy die standardmäßig zum Einsatz kommt, um die allgemein gültige Kennwortrichtlinie auszurollen, können wir eine weitere Methode umsetzen, um eine oder mehrere Kennwortrichtlinien zu erstellen und Benutzern zu zuweisen. Die Fine-Grained Password Policy ist ein Instrument seit Server 2008 und erlaubt den Einzel- oder Parallelbetrieb zur Default Password Policy.

Fine-Grained Password Policy

Server 2016 – Fine-Grained Password Policy

Nachtrag vom 09.12.2019

Achtung: Die Default Domain Passwort Policy ist auf 14 Zeichen begrenzt, mehr geht nativ nicht.

Die Security Baseline von Microsoft hier nach zu lesen, gibt 14 Zeichen als maximalen Wert vor.
Wer 15 Zeichen verlangt setzt somit die Richtlinie quasi außer Kraft und die Eingabe von 8 Zeichen ist wieder möglich.

Dieses Problem gibt es beim Einsatz einer Fine-Grained Password Policy nicht.

AccountADSI_Editorbad counterDefault Domain PolicydurationFine-Grained Password PolicyGPOKontoKontosperrungldiflengthlocked outneverniePasword Settings ContainerPowershellSperrungThresholdunlock

Kategorien

  • ADMX Vorlagen & Tools (3)
  • Allgemein (647)
  • Gruppenrichtlinien (47)
  • Internet (60)
  • Netzwerk (112)
  • Office & Exchange (250)
  • Security (250)
  • Skripte (544)
  • Windows 10 (221)
  • Windows 11 (38)
  • Windows 7 (76)
  • Windows 8 (68)
  • Windows Server 2008 (8)
  • Windows Server 2012 (91)
  • Windows Server 2016 (82)
  • Windows Server 2019 (107)
  • Windows Server 2022 (18)
  • Windows Server 2025 (15)
  • Zertifikate (108)

Archiv

Blogverzeichnisse

TopBlogs.de das Original - Blogverzeichnis | Blog Top Liste

Aktuelle Themen

  • DNS Zone Manager
    29. Januar 2026
  • Cyber Resilience Act (CRA) – Produktsicherheit
    27. Januar 2026
  • DORA – Digital Operational Resilience Act
    27. Januar 2026
  • Versteckte Glücksspielaktivitäten im Alltag: Risiken, Psychologie & Beispiele
    27. Januar 2026
  • Der wachsende Einsatz von multifaktorieller Authentifizierung in Windows-Umgebungen
    26. Januar 2026
  • DSGVO-Entwicklungen 2025 – Bußgelder und Trends
    25. Januar 2026
  • EU AI Act – Die KI-Verordnung
    25. Januar 2026
  • NIS2-Richtlinie – Das neue Cybersicherheitsgesetz
    25. Januar 2026
  • Zero-Trust-Architekturen
    25. Januar 2026
  • Post-Quantum-Kryptografie (PQC)
    25. Januar 2026
Copyright Jörn Walter 2025