Einen Kennwortrichtlinien-Check konfigurieren

Lokale Kennwortrichtlinien auf Sicherheitsstandards prüfen

Geschrieben von Erdinc Akay

Zuletzt aktualisiert Vor 25 Tagen

Konfigurationsdialog

Ein Kennwortrichtlinien-Check prüft die lokale Kennwortrichtlinie auf einem Windows-Gerät und warnt, wenn Einstellungen unter deinen Sicherheitsanforderungen liegen. So erkennst du Maschinen mit schwachen Kennwortrichtlinien — besonders Server, die ohne Gruppenrichtlinie eingerichtet wurden.

Voraussetzungen

  • Du benötigst die Berechtigung Monitoring-Check-Verwaltung.
  • Das Zielgerät muss unter Windows laufen und einen verbundenen Agent haben.

Schritte

  1. Gehe zu Geräte und öffne das Gerät.
  2. Klicke auf den Tab ChecksCheck hinzufügenPasswortrichtlinie.
  3. Konfiguriere die Sicherheitsanforderungen:
FeldStandardBedeutung
Mindestpasswortlänge12Warnung, wenn die Richtlinie weniger Zeichen erfordert
Maximales Passwortalter (Tage)90 TageWarnung, wenn Kennwörter länger gültig sein dürfen
Maximaler Sperrschwellenwert5 VersucheWarnung, wenn die Sperrungsschwelle höher (schwächer) ist
Passwortverlauf erforderlichJaWarnung, wenn kein Kennwortverlauf erzwungen wird
  1. Klicke auf Check hinzufügen.

Tipps

  • Dieser Check prüft die Richtlinieneinstellungen, nicht einzelne Kennwörter. Er sagt dir, ob die Richtlinie korrekt konfiguriert ist, nicht ob Benutzer starke Kennwörter haben.
  • Auf domänenbeigetretenen Maschinen stammt die wirksame Richtlinie aus der Gruppenrichtlinie. Eigenständige Maschinen verwenden die lokale Sicherheitsrichtlinie.
  • Passe die Schwellenwerte an die Sicherheitsstandards oder Compliance-Anforderungen deiner Organisation an.

Standardmäßig läuft dieser Check einmal alle 24 Stunden (1440 Minuten) und verwendet das Windows-Tool secedit, um die lokale Sicherheitsrichtlinie auszulesen. Nach dem ersten Lauf erscheint das Ergebnis im Checks-Tab des Geräts.

Siehe auch: Kennwortrichtlinien-Check-Referenz