Kennwortsicherheit / Passwortstärke des Domain-Controllers entschärfen

  • Hallo Leute,


    ich habe ein Problem mit der TS-253 pro, QTS 4.2 (2016/01/19). Ich muss die Kennwortsicherheit / Passwortstärke des aktivierten Domain-Controllers "entschärfen". Die Passwörter müssen dort standardmäßig aus Buchstaben und Zahlen und Sonderzeichen bestehen, aber das überfordert leider die Benutzer :(


    Leider weiss ich nicht wie und wo das möglich ist und hoffe hier auf Hilfe.


    Schon mal vielen Dank!


    Olli

  • Danke für den Hinweis, aber leider nein :(
    Dort kann ich nur die Passwortstärke für die lokalen NAS-User einstellen.
    Ich habe den Domain-Controller aktiviert:
    http://docs.qnap.com/nas/4.2/SMB/de/domaincontroller_r.jpg


    Dort fehlt leider die Möglichkeit die Passwort-Stärke der Domänen-User einzustellen :(
    Die Standardeinstellung ist dort für meinen durchschnittlichen User zu hoch (Groß- und Kleinbuchstaben + Sonderzeichen + Ziffern).


    LG
    Olli

  • Hallo,


    habe es zwar selbst nicht ausprobiert, aber ich wüsste jetzt nur den Weg über die Remoteserver-Verwaltungstools und da dann über Gruppenrichtlinienverwaltung die Default Domain Policy der Domäne bearbeiten (unter Computerkonfiguration/Richtlinien/Windows-Einstellungen/Sicherheitseinstellungen/Kontorichtlinien/Kennwortrichtlinien die Einstellungen anpassen).

  • Hallo zusammen, nachdem ich nun auch das gleiche Problem habe, solltet ihr euch das hier anschauen.
    Die Kennwortrichtlinien sind fest im QNAP hinterlegt. egal was man in den GPOs einstellt.


    Sollte es jedoch doch irgendwie möglich sein, bitte bescheid geben :)


    LG
    Kelevra

  • Hi,


    ich habe es so gemacht, zumindest nach einem Reboot ist die Einstellung geblieben. Wie es nach einem Update aussieht kann ich noch nicht sagen. Wichtig: Bash starten, diese komische default-Shell ist Mist.

  • Die Änderungen/Einstellungen werden beim Firmware-Update sowie beim Neustart der Box verworfen (FW 4.3.5.0760).


    Als Ergänzung: Die Mindestlänge lässt sich mit dem Befehl


    Code
    /usr/local/samba/bin/samba-tool domain passwordsettings set --min-pwd-length=1


    ändern.



    ERGÄNZUNG:

    Mittlerweile lässt sich eine autorun.sh beim Booten ausführen. Hier eine Quick & Dirty-Lösung ...

    Zuerst muss die Option "Systemsteuerung" > "Hardware" > "Benutzerdefinierte Prozesse beim Systemstart ausführen" aktiviert werden.


    Anschließend mit z. B. Putty auf die Box verbinden:


    Quelle: https://wiki.qnap.com/wiki/Run…wn_Application_at_Startup


    Funktioniert bei mir einwandfrei.


    In der Systemsteuerung kann man beim zuerst aktivierten Punkt jetzt die autorun.sh anschauen.