21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

508 Kapitel 13: Einsetzen von Gruppenrichtlinien zum Verwalten der Sicherheit<br />

Diese Kennwortfilter sind mit den in Windows Server 2008 neu eingeführten fein abgestimmten<br />

Kennwortrichtlinien einsetzbar. Das Plattform-SDK umfasst eine Beispiel-DLL für benutzerdefinierte<br />

Kennwörter. Weitere Informationen (in englischer Sprache) finden Sie im Artikel unter http:/<br />

/msdn2.microsoft.com/en-us/library/ms721884.aspx.<br />

Gautam Anand<br />

Technical Lead – <strong>Directory</strong> Services<br />

Premier Enterprise Platforms Support<br />

Kontosperrungsrichtlinien Die Konfigurationsoptionen der Kontosperrungsrichtlinien enthalten Einstellungen<br />

für die Kennwortsperrdauer und den Schwellenwert sowie für das Zurücksetzen des Kontosperrungszählers.<br />

In Tabelle 13.2 wird jede Einstellung beschrieben.<br />

Tabelle 13.2<br />

Kontosperrungsrichtlinien<br />

Konfigurationseinstellung Beschreibung Standardwert<br />

Kontosperrdauer<br />

Legt fest, für wie viel Minuten ein gesperrtes<br />

Konto gesperrt bleibt. Nach Ablauf der festgelegten<br />

Anzahl an Minuten wird das Konto automatisch<br />

entsperrt. Um festzulegen, dass ein<br />

Nicht definiert<br />

Legen Sie als Wert 30 Minuten fest,<br />

falls Kontensperrungsschwelle auf 1<br />

oder höher gesetzt ist.<br />

Administrator das Konto entsperren muss, setzen<br />

Sie den Wert auf 0. Jeder Wert ungleich Null<br />

muss mindestens so groß sein wie der Wert für<br />

Kontosperrungszähler zurücksetzen nach.<br />

Mögliche Werte: 0 bis 99.999<br />

Kontensperrungsschwelle Legt die Anzahl zulässiger fehlgeschlagener<br />

Anmeldeversuche vor dem Sperren eines Benutzerkontos<br />

fest. Der Wert 0 bedeutet, dass das<br />

Konto nie gesperrt wird.<br />

Mögliche Werte: 0 bis 999<br />

0 ungültige Anmeldeversuche<br />

Kontosperrungszähler zurücksetzen<br />

nach<br />

Legt fest, wie viel Minuten nach einem fehlgeschlagenen<br />

Anmeldeversuch verstreichen<br />

müssen, bevor der Zähler für ungültige Anmeldeversuche<br />

auf 0 zurückgesetzt wird. Jeder Wert<br />

ungleich Null darf höchstens so groß sein wie<br />

der Wert für Kontosperrdauer.<br />

Mögliche Werte: 1 bis 99.999<br />

Nicht definiert<br />

Legen Sie als Wert 30 Minuten fest,<br />

falls Kontensperrungsschwelle auf 1<br />

oder höher gesetzt ist.<br />

Kerberos-Richtlinie Die Konfigurationsoptionen für die Kerberos-Richtlinie enthalten Einstellungen<br />

für das Kerberos-TGT (Ticket-Granting Ticket) sowie die Gültigkeitsdauer von Sitzungstickets und<br />

Zeitstempeleinstellungen. In Tabelle 13.3 wird jede Einstellung beschrieben.<br />

Tabelle 13.3<br />

Kerberos-Richtlinien<br />

Konfigurationseinstellung Beschreibung Standardwert<br />

Benutzeranmeldeeinschränkungen<br />

erzwingen<br />

Weist das Schlüsselverteilungscenter (Key Distribution<br />

Center, KDC) zum Überprüfen jeder Anforderung eines<br />

Sitzungsticket anhand der Richtlinie Benutzerrechte des<br />

Zielcomputers an.<br />

Aktiviert

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!