Kennwortrichtlinien-Check-Referenz
Konfigurationsoptionen für den Kennwortrichtlinien-Check
Kennwortrichtlinien-Check-Referenz
Der Kennwortrichtlinien-Check prüft lokale Kennwortrichtlinien-Einstellungen auf Windows-Geräten und warnt, wenn eine Einstellung die konfigurierten Sicherheitsschwellenwerte nicht erfüllt.
Konfigurationsfelder
Das Ausführungsintervall ist kein Feld im Konfigurationsbereich dieses Checks. Der Check läuft alle 1440 Minuten (täglich); das Intervall ist durch die Check-Definition festgelegt und nicht durch den Benutzer konfigurierbar.
Erfasste Metriken
- Passwortlänge (geforderte Mindestanzahl an Zeichen)
- Max. Alter (Tage bis zum Passwortablauf)
- Sperrschwelle (zulässige fehlgeschlagene Versuche vor der Sperrung) — wird als
Deaktiviertangezeigt, wenn die Kontosperrung ausgeschaltet ist - Sperrdauer (Minuten)
- Verlaufslänge (Anzahl der gespeicherten vorherigen Passwörter) — wird als
Keinerangezeigt, wenn kein Verlauf gespeichert wird
Erkannte Probleme
Für jede Richtlinieneinstellung, die die konfigurierten Schwellenwerte nicht erfüllt, gibt der Check eine Problemzeile mit den folgenden Feldern aus:
Ergebnisansichten
Das Check-Ergebnis wird in zwei Ansichten dargestellt. Die Ansicht Detail zeigt den letzten Lauf: einen Block Richtlinienübersicht mit Passwortlänge, Max. Alter (Tage), Sperrschwelle, Sperrdauer (Min.) und Verlaufslänge, gefolgt von einer Karte pro Problem mit Status-Badge sowie aktuellem und erwartetem Wert. Erfüllen alle Einstellungen die Anforderungen, teilt die Ansicht das mit, statt Probleme aufzulisten.
Verlaufsansicht
Die Ansicht Verlauf führt einen Datensatz pro Lauf, damit du die Richtlinie im Zeitverlauf nachvollziehen kannst. Check-Ergebnisse werden 30 Tage lang aufbewahrt. Sie listet jeden aufgezeichneten Lauf mit den folgenden Spalten:
Plattformunterstützung
Hinweise
- Der Check liest die lokale Kennwort- und Sperrrichtlinie direkt aus Windows. Auf domänenbeigetretenen Maschinen kann die wirksame Richtlinie aus der Gruppenrichtlinie stammen.
- Der Check prüft Richtlinieneinstellungen, nicht die tatsächlichen Kennwörter von Benutzerkonten.
- Der Agent läuft als Local System und hat damit den Zugriff, den der Check zum Lesen der Richtlinie benötigt. Auf dem Gerät ist nichts einzurichten.
Siehe auch: Einen Kennwortrichtlinien-Check konfigurieren