Sla over naar inhoud
Vectel

Ik wil zwaardere wachtwoordregels voor admins dan voor gewone users.

Standaard geldt één Default Domain Policy voor wachtwoorden. Met Fine-Grained Password Policies (PSO) kun je per groep strengere regels afdwingen, bijvoorbeeld langere passphrases voor Domain Admins en service accounts.

support/servers-on-premise/ad-fine-grained-password-policystappen: 5

Probeer dit eerst zelf

  1. Open Active Directory Administrative Center, ga naar je domein, System, Password Settings Container.
  2. Maak een nieuwe Password Settings, geef hem precedence (lager nummer wint) en koppel hem aan een groep zoals Tier-0 Admins of Service Accounts.
  3. Zet zinvolle waarden: minimaal 14 tot 16 tekens voor admins, geen complexity die mensen naar Pa$$w0rd1 duwt, lockout-threshold die brute-force blokkeert maar geen helpdesk-storm geeft.
  4. Test met een proefaccount in de doelgroep: open een nieuwe sessie en probeer een te kort wachtwoord, controleer dat de PSO daadwerkelijk wint via dsget user -effectivepso.
  5. Documenteer welke groep welke PSO heeft, anders blijft het raadsel waarom één account andere regels volgt.

Wanneer ons inschakelen

Combineer dit met een ban op bekende lekwachtwoorden. Microsoft Entra Password Protection kan dat ook on-prem afdwingen via een proxy en agent op je DC's.

Zie ook

Was dit nuttig?

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.