Einen Kennwortrichtlinien-Check konfigurieren

Lokale Kennwortrichtlinien auf Sicherheitsstandards prüfen

Konfigurationsdialog

Ein Kennwortrichtlinien-Check prüft die lokale Kennwortrichtlinie auf einem Windows-Gerät und warnt, wenn Einstellungen unter deinen Sicherheitsanforderungen liegen. So erkennst du Maschinen mit schwachen Kennwortrichtlinien — besonders Server, die ohne Gruppenrichtlinie eingerichtet wurden.

Voraussetzungen

  • Du benötigst die Berechtigung Monitoring-Check-Verwaltung.
  • Das Zielgerät muss unter Windows laufen und einen verbundenen Agent haben.

Schritte

  1. Gehe zu Geräte und öffne das Gerät.
  2. Klicke auf den Tab ChecksCheck hinzufügenPasswortrichtlinie.
  3. Konfiguriere die Sicherheitsanforderungen:
FeldStandardBedeutung
Mindestpasswortlänge12Warnung, wenn die Richtlinie weniger Zeichen erfordert
Maximales Passwortalter (Tage)90 TageWarnung, wenn Kennwörter länger gültig sein dürfen
Maximaler Sperrschwellenwert5 VersucheWarnung, wenn der Sperrschwellenwert höher (schwächer) oder ganz deaktiviert ist
Passwortverlauf erforderlichJaWarnung, wenn kein Kennwortverlauf erzwungen wird
  1. Klicke auf Check hinzufügen.

Tipps

  • Dieser Check prüft die Richtlinieneinstellungen auf dem Gerät und sagt dir damit, ob die Richtlinie selbst deinen Standards entspricht. Einzelne Benutzerkennwörter werden dabei nie ausgelesen.
  • Auf domänenbeigetretenen Maschinen stammt die wirksame Richtlinie aus der Gruppenrichtlinie. Eigenständige Maschinen verwenden die lokale Sicherheitsrichtlinie.
  • Passe die Schwellenwerte an die Sicherheitsstandards oder Compliance-Anforderungen deiner Organisation an.

Standardmäßig läuft dieser Check einmal alle 24 Stunden (1440 Minuten) und liest die lokale Sicherheitsrichtlinie direkt aus Windows aus. Nach dem ersten Lauf erscheint das Ergebnis im Checks-Tab des Geräts.

Siehe auch: Kennwortrichtlinien-Check-Referenz