Die Auswirkung der Acronis-Image-Wiederherstellung auf abgelaufene Windows 7-Passwörter

Die Auswirkung der Acronis-Image-Wiederherstellung auf abgelaufene Windows 7-Passwörter

Ich habe eine Frage dazu, wie das Ablaufen von Kennwörtern für Benutzerkonten in Windows 7 funktioniert. Ich konnte online einige Erklärungen zu einzelnen Aspekten meiner Situation finden, aber nichts, das darauf eingeht, wie die verschiedenen Aspekte zusammenwirken.

Situation: Ich verwende ein Acronis-Image, um mehrere Windows 7-Laptops mit identischen (strengen) Sicherheitsbeschränkungen vorzubereiten.

Eine solche Einschränkung ist eine Gruppenrichtlinieneinstellung für das „Maximale Kennwortalter“ von 60 Tagen.

Within the Local Group Policy Editor: Computer Configuration->Windows Settings->
Security Settings->Account Policies->Password Policy->Maximum Password Age

Das Image selbst ist allerdings schon einige Jahre alt und der Befehl „net user“ zeigt, dass das Passwort des Admin-Kontos zuletzt im Jahr 2013 geändert wurde.

Der Befehl „net user“ zeigt auch, dass das Datum für „Passwort läuft ab“ des Administratorkontos „Nie“ ist.

Frage:Ist die vom Befehl „net user“ gemeldete Kennwortablaufzeit von „Nie“ korrekt oder wird sie durch die Angabe „60 Tage“ in der lokalen Gruppenrichtlinie ersetzt?

Wenn die Angabe „60 Tage“ korrekt ist, wie ermittelt Windows dann, wann das Kennwort ablaufen soll, wenn der Wert „Zuletzt festgelegtes Kennwort“ aus dem (zwei Jahre alten) Image übernommen wird, das von Acronis geladen wurde?

Antwort1

ANetzwerkDas Kennwort kann problemlos erzwungen werden, da es von einem separaten Netzwerkserver erzwungen wird.

Wenn jedoch ein vollständiges Laptop-Image wiederhergestellt wird,Wenndie Ortszeit zurückgestellt werden undWennwenn es vom Netzwerk getrennt ist,altes lokales Passwortwürde wiederhergestellt werden undwäre immer noch gültig, unabhängig davon, welche Gruppen- oder lokale Richtlinie festgelegt ist.

Um dieses Problem zu umgehen, haben Sie folgende Möglichkeiten:

  1. Stellen Sie sicher, dass der Benutzer keinen Zugriff auf ein lokales Konto hat, sodass alle Anmeldungen über das Netzwerk erfolgen.

Oder

  1. Überwachen Sie die Wiederherstellung und stellen Sie zu diesem Zeitpunkt sicher, dass alle Kennwörter lokaler Konten abgelaufen sind.

verwandte Informationen