»Bei der Kontrolle des Active Directory sind wir auf einige alte Accounts gestoßen, die ihr Passwort niemals ändern müssen. Gibt es eine Möglichkeit, Konten ohne Passwortablauf übersichtlich aufzulisten?
«
Obwohl der monatliche Wechsel von Passwörtern weit verbreitet ist, betrachten Fachleute diese Passwortrichtlinie mittlerweile als ein Sicherheitsrisiko: Ein schnelles Ablaufdatum führt dazu, dass Nutzer kurze, wenig komplexe und damit unsichere Passwörter verwenden. Für den Schutz vor unberechtigten Zugriffen spielen die Länge des Passworts, der Einsatz von Multifaktor-Authentifizierung und ein Berechtigungskonzept nach dem Least-Privilege-Prinzip eine weit wichtigere Rolle. Konten, bei denen der Passwortablauf unbeabsichtigt vergessen wurde, verdienen dennoch eine Kontrolle. Bestehen diese Accounts seit langem, erfüllt das
...Der komplette Artikel ist nur für Abonnenten des ADMIN Archiv-Abos verfügbar.