Archiv Server-Windows 15.877 Themen, 54.317 Beiträge

Gruppenrichtlinie auf Client aktiv obwohl in ADS gelöscht.

pam1 / 2 Antworten / Baumansicht Nickles

Hallo!

Bitte um Hilfe bei folgendem Problem:

Es wurde eine Kennwortrichtlinie erstellt, die z. B. nach 3maligem falschen Anmelden das Konto sperrt.

Diese Richtlinie funktionierte auch beim Test-PC.

Dann wurde die Richtlinie erweitert um die Ausnahme, daß für Benutzer Test1 die Gruppenrichtlinie nicht gezogen werden soll. Trotzdem wird das Konto immer noch nach 3maligem falschen Anmelden gesperrt.

Danach habe ich verschiedene Dinge getestet wie z. B. gpupdate /force, was alles nichts gebracht hat.

Aktuell ist die Richtlinie mit keiner OU und vor allem nicht mit der Domäne verknüpft, dürfte also überhaupt nicht mehr ziehen, der PC wurde aus der Domäne genommen und wieder hinzugefügt, sperrt aber immer noch das Domänenkonto des Benutzers nach 3maligem falschen Anmelden.

Wer kann mir sagen, warum die Richtlinie immer noch auf dem PC greift, wo diese Informationen gespeichert sind und was ich tun kann, damit die Richtlinie nicht mehr greift.

Vielen Dank.

outsidaz pam1 „Gruppenrichtlinie auf Client aktiv obwohl in ADS gelöscht.“
Optionen

Da du dein Betriebssystem nicht mit angegeben hast, hier der allgemeine Weg.
Dies funktioniert aber erst ab Win2000 aufwärts. Bei WinNT brauchst du den Benutzer-Manager vom Server.
Normalerweise wird dies über den Gruppenrichtlinien-Editor eingestellt.

Start ---> Ausführen ---> "gpedit.msc" eingeben und mit Enter abschicken.

Computerkonfiguration ---> Windows-Einstellungen ---> Sicherheitseinstellungen ---> Kontorichtlinien ---> Kontosperrungsrichtlinien --->
dann im rechten Fenster "Kontensperrungsschwelle" eingestellt.

Eine andere Möglichkeit kenne oder fällt mir im Moment nicht ein.

Mfg
Outsidaz1

GarfTermy pam1 „Gruppenrichtlinie auf Client aktiv obwohl in ADS gelöscht.“
Optionen

richtlinien werden der reihe nach verarbeitet - auch lokale richtlinien.

wenn also irgendwo noch etwas in der art steht, dann greift es.

außerdem werden kennwortrichtlinien standardmäßig in den sicherheitsrichtlinien für domänen oder domänencontrollern konfiguriert, denn kennwortrichtlinien sind - wenn man sich ans gute design hält - domänenweit gültig.

;-)