Kennwortrichtlinie greift nicht

  • Hallo,


    ich habe ein Einstellungsdokument für "Kennwortverwaltung" angelegt und hier u.a. festgelegt dass das Kennwort nach xx Tagen ablaufen soll.
    Dieses habe ich einer expliziten Richtlinie nur für mich zum Testen zugewiesen.


    Einstellung u.a. "Benutzerdefinierte Kennwortrichtlinie" - "Kennwort nach der ersten Verwendung des NotesClients ändern".
    Abaluf des Kennworts erzwingen "Nur Notes"


    Die Einstellung kommt auch im Client an (im persönlichen Adressbuch unter $Policies ist die Richtlinie zu sehen).


    Auch nach mehrfachem Clientneustart und definitivem Fristablauf bekomme ich keinerlei Hinweise auf die geforderte Passwortänderung.


    In meinem Personendokument im NAB sind noch keine Digests hinterlegt, die Richtlinie hier aber auch nicht sichtbar.
    Einstellung hier (Standard bei allen Usern): Kennwort überprüfen: "Kennwort nicht überprüfen"
    (Ich hab bei meiner Person im NAB spasshalber mal die Einstellung "Kennwort überprüfen" gesetzt, passiert trotzdem nix).


    Einstellung im Serverdokument unter Sicherheit (und das ist vermutlich das Problem): Kennwörter von NotesIDs prüfen=deaktivert.


    Ist die o.g. Einstellung im Serverdokument generell zu aktivieren damit die Richtlinie greift oder was ist sonst zu tun um einen Kennwortablauf für alle Mitarbeiter zu aktivieren?
    Kann die Einstellung "Kennwörter von NotesIDs prüfen" gefahrlos auf "aktiviert" gesetzt werden solange keine Digests im Personendokument hinterlegt sind (oder hat das damit gar nix zu tun?)?

  • Ja, nur so bekomm ich ja den weiteren Reiter "Benutzerdefinierte Kennwortrichtlinie"


    Einstellung unter Kennwortverwaltungsoptionen: "Benutzerdefinierte Kennwortrichtlinie für Notes-Clients verwenden Ja"

  • Lediglich Person in Bearbeitung genommen und Wert geändert (Kennwort überprüfen: Kennwort überprüfen) und Richtline manuell zugeordnet da die auch nicht drin stand - alles ohne Erfolg.
    Irgendwo ist da der Hund begraben?!

  • Danke für Den Screemnshot.
    Aus dem Hilfedokument geht aber ja hervor: "...um sich bei Servern zu authentifizieren die eine Kennwortüberprüfung durchführen".
    Da wir im Serverdokument aber bei Sicherheit die Einstellung "Kennwörter von NotesIDs überprüfen = deaktiviert" drin haben greift der Wert doch eh nicht, egal wie gesetzt, oder?
    ps. Unter 8.5.2 heisst die Aktion "Kennwortfelder festlegen", ich geh mal davon aus das das dieselbe ist?

  • Und hier noch ein kleiner Auszug aus der Hilfe (Admin-Hilfe) bezueglich der Kennwortpruefung.


    Zitat

    Die Kennwortprüfung ist auf den Servern aktiviert, mit denen die Benutzer die Authentifizierung durchführen.



    Andreas

  • Somit wieder zurück zur Hauptfrage: kann ich die Einstellung im Serverdokument gefahrlos setzen oder ist mit Anmeldeproblemen zu rechnen (solange keine Kennwortrichtlinie aktiv ist)?

  • Bei Kennwortrücksetzungen kopieren wir momentan nur die IDs mit Startkennwort ins data-Verzeichnis des Users und dieser meldet sich mit Startkennwort an und ändert dies. Bei aktivierter Einstellung "Kennwörter von Notes-IDs überprüfen" funktioniert dies nicht mehr, oder?
    Lt. Hilfedokument wird bei dieser Einstellung ja nur noch das vom User zuletzt am Server geänderte Passwort akzeptiert oder?