Einen Kennwortrichtlinien-Check konfigurieren
Lokale Kennwortrichtlinien auf Sicherheitsstandards prüfen
Geschrieben von Erdinc Akay
Zuletzt aktualisiert Vor 25 Tagen

Ein Kennwortrichtlinien-Check prüft die lokale Kennwortrichtlinie auf einem Windows-Gerät und warnt, wenn Einstellungen unter deinen Sicherheitsanforderungen liegen. So erkennst du Maschinen mit schwachen Kennwortrichtlinien — besonders Server, die ohne Gruppenrichtlinie eingerichtet wurden.
Voraussetzungen
- Du benötigst die Berechtigung Monitoring-Check-Verwaltung.
- Das Zielgerät muss unter Windows laufen und einen verbundenen Agent haben.
Schritte
- Gehe zu Geräte und öffne das Gerät.
- Klicke auf den Tab Checks → Check hinzufügen → Passwortrichtlinie.
- Konfiguriere die Sicherheitsanforderungen:
- Klicke auf Check hinzufügen.
Tipps
- Dieser Check prüft die Richtlinieneinstellungen, nicht einzelne Kennwörter. Er sagt dir, ob die Richtlinie korrekt konfiguriert ist, nicht ob Benutzer starke Kennwörter haben.
- Auf domänenbeigetretenen Maschinen stammt die wirksame Richtlinie aus der Gruppenrichtlinie. Eigenständige Maschinen verwenden die lokale Sicherheitsrichtlinie.
- Passe die Schwellenwerte an die Sicherheitsstandards oder Compliance-Anforderungen deiner Organisation an.
Standardmäßig läuft dieser Check einmal alle 24 Stunden (1440 Minuten) und verwendet das Windows-Tool secedit, um die lokale Sicherheitsrichtlinie auszulesen. Nach dem ersten Lauf erscheint das Ergebnis im Checks-Tab des Geräts.
Siehe auch: Kennwortrichtlinien-Check-Referenz