Kennwortrichtlinien-Check-Referenz

Konfigurationsoptionen für den Kennwortrichtlinien-Check

Geschrieben von Erdinc Akay

Zuletzt aktualisiert Vor 26 Tagen

Kennwortrichtlinien-Check-Referenz

Der Kennwortrichtlinien-Check prüft lokale Kennwortrichtlinien-Einstellungen auf Windows-Geräten und warnt, wenn sie unter die konfigurierten Sicherheitsschwellenwerte fallen.

Konfigurationsfelder

FeldTypErforderlichStandardBeschreibung
MindestpasswortlängeGanzzahlNein12Mindestanzahl der von der Richtlinie geforderten Zeichen
Maximales Passwortalter (Tage)GanzzahlNein90Maximale Tage bis zum Passwortablauf
Maximaler SperrschwellenwertGanzzahlNein5Warnt, wenn der Sperrschwellenwert mehr fehlgeschlagene Versuche zulässt als dieser Wert (oder wenn die Kontosperrung vollständig deaktiviert ist). Dies ist eine Obergrenze für zulässige Versuche, kein Mindestwert.
Passwortverlauf erforderlichBooleanNeinJaErfordert, dass die Richtlinie den Passwortverlauf erzwingt

Das Ausführungsintervall ist kein Feld im Konfigurationsbereich dieses Checks. Der Check läuft alle 1440 Minuten (täglich); das Intervall ist durch die Check-Definition festgelegt und nicht durch den Benutzer konfigurierbar.

Erfasste Metriken

  • Passwortlänge (geforderte Mindestanzahl an Zeichen)
  • Max. Alter (Tage bis zum Passwortablauf)
  • Sperrschwelle (zulässige fehlgeschlagene Versuche vor der Sperrung)
  • Sperrdauer (Minuten)
  • Verlaufslänge (Anzahl der gespeicherten vorherigen Passwörter)

Erkannte Probleme

Für jede Richtlinieneinstellung, die die konfigurierten Schwellenwerte nicht erfüllt, gibt der Check eine Problemzeile mit den folgenden Feldern aus:

FeldTypBeschreibungBeispiel
EinstellungStringWelche Richtlinieneinstellung nicht erfüllt wurde (z. B. Passwortlänge, maximales Alter, Sperrschwellenwert).Mindestpasswortlänge
Aktueller WertStringDer Wert, der aus der lokalen Sicherheitsrichtlinie gelesen wurde.8
Erwarteter WertStringDer vom Check geforderte Schwellenwert.12
SchweregradEnumDem Problem zugewiesener Ergebnis-Schweregrad.Warnung

Plattformunterstützung

PlattformUnterstützt
WindowsJa
LinuxNein
macOSNein

Hinweise

  • Der Check liest die lokale Kennwort- und Sperrrichtlinie direkt aus Windows. Auf domänenbeigetretenen Maschinen kann die wirksame Richtlinie aus der Gruppenrichtlinie stammen.
  • Der Check prüft Richtlinieneinstellungen, nicht die tatsächlichen Kennwörter von Benutzerkonten.
  • Erfordert Administratorrechte (der Agent läuft standardmäßig als Local System).

Siehe auch: Einen Kennwortrichtlinien-Check konfigurieren