Das Notes Forum

Domino 9 und frühere Versionen => ND6: Administration & Userprobleme => Thema gestartet von: wuwu am 04.07.06 - 16:39:48

Titel: Kennwortänderung
Beitrag von: wuwu am 04.07.06 - 16:39:48
Hallo,

bei uns im Unternehmen steht jetzt eine Passowrtänderung an.
Die Passwörter sind bei uns hinterlegt, das heist, die User bekommen von uns ein Stück Papier wo das neue Passwort drauf steht.

Diese Methode ist leider aus der Historie heraus gewachsen!!!

Welche Möglichkeiten habe ich bzw. was ist die schnellste Weg, ca. 200 User Passwörter zu ändern.

Unsere User sind auch nicht die fitesten am PC!!!

Bin für jeden Vorschlag dankbar, da ich noch nie so eine PSW - Änderung gemacht habe!

Mfg Horst
Titel: Re: Kennwortänderung
Beitrag von: Lossa am 04.07.06 - 17:05:21
Hallo,

eine Passwortänderung kannst du erst ab Version 7 erzwingen. In allen Versionen vorher obliegt das in den Händen der User.

Titel: Re: Kennwortänderung
Beitrag von: wuwu am 04.07.06 - 17:07:09
da gibt es doch die Möglichkeit über den Admin, oder?
Set Password Fields?

Mfg Horst
Titel: Re: Kennwortänderung
Beitrag von: wuwu am 05.07.06 - 13:22:11
Hallo,

habe folgende Einstellungen vorgenommen, trotzdem bekommt der User keine Frage zur Passwort Änderung!

Serverdokument -> Security -> Check passwords on Notes IDs: -> Enabled
Personendokument -> SetPasswordField -> siehe Anhang.

Diese Einträge wurden gestern gemacht. Im Server Log des AdminP ist auch alles korrekt und fehlerfrei eingetragen!

Was ist jetzt noch verkehrt bzw. hab ich was vergessen?

Mfg Horst
Titel: Re: Kennwortänderung
Beitrag von: Lossa am 05.07.06 - 13:27:15
Hi,

hast du auf dem Server auch das Passwortchecking aktiviert? Nur wenn im Serverdokument das aktiviert ist und im User die Passwortintervalländerung eingetragen ist, greift das ganze.

Titel: Re: Kennwortänderung
Beitrag von: mcilly am 05.07.06 - 13:36:18
Achtung: Ist "Check passwords on Notes IDs" nicht die Funktion, dass bei Verlust oder Kompromitierung einer ID alle Kopien ungültig werden, sobald in der ersten das Passwort wieder geändert wird???
Titel: Re: Kennwortänderung
Beitrag von: wuwu am 05.07.06 - 13:43:16
genau diese Option: Check passwords on Notes IDs habe ich auf Enabled gesetzt! Ist das nicht die richtige?
Titel: Re: Kennwortänderung
Beitrag von: DerAndre am 05.07.06 - 13:45:42
Ich habe da dunkel in Erinnerung, daß das erst nach einer Passwordänderung beim User aktiv wird.

André
Titel: Re: Kennwortänderung
Beitrag von: Lossa am 05.07.06 - 13:47:30
Diese Funktion ist für die Aktivierung eines Änerungszykluses des Passwortes der ID.
Somit muss alle n-Tage der User sein Passwort ändern, sonst wird ihm nach Ablauf der Nachfrist, der Zugang auf das System verweigert.
Gleichzeitig sorgt das System auch dafür, das bei einem Zugriff auf den Domino Server das Kennwort der ID mit dem Fingerprint im Personendokument verglichen wird, sind beide gleich wird der Zugriff erlaubt, ansonsten verweigert.
Titel: Re: Kennwortänderung
Beitrag von: mcilly am 05.07.06 - 13:48:24
Wie gesagt, angenommen euer User hat eine ID. Ein anderer User oder ihr Admins habt aus irgend einem Grund eine Kopie. Morgen steigt ihr dann mit der Kopie des Users ein und greift einmal auf den Server zu. Dann kann der User beim nächsten Login seine ID aufn Bauch picken. Soweit verstehe ich die Funktion "Check passwords on Notes IDs".
Titel: Re: Kennwortänderung
Beitrag von: Lossa am 05.07.06 - 13:53:14
@mcilly:

Wenn der Fingerprint im Personendokuement drin steht, ist kein Zugriff mit einer Kopie der ID möglich, sofern diese Kopie das gleiche Kennwort hat wie die orginal.
Wenn noch kein Fingerprint drin steht, dann kann jede ID Zugreifen.
Nach einer Passwortänderung bei dieser aktivierten Funktion, wird der Fingerprint vom AdminP eingetragen.
Beim Zugriff sendet der Client während der Authentifizierung des Users das Passwort mit, der Server prüft dieses Passwort mit dem Fingerprint und erlaubt den Zugriff, oder auch nicht.
Titel: Re: Kennwortänderung
Beitrag von: wuwu am 05.07.06 - 13:54:56
das heist, ich habe die richtige Option gesetzt, oder?

Warum funktioniert das ganze dann nicht?

Mfg Horst
Titel: Re: Kennwortänderung
Beitrag von: mcilly am 05.07.06 - 14:04:46
Hi,

hast du auf dem Server auch das Passwortchecking aktiviert? Nur wenn im Serverdokument das aktiviert ...


Hast du das von Lossa gecheckt?
Titel: Re: Kennwortänderung
Beitrag von: wuwu am 05.07.06 - 14:11:31
Ich weis es eben nicht genau welche Funktion das ist (Passwortchecking = Check passwords on Notes IDs ?????), ich vermute das es diese ist, deshalb habe ich nochmal nachgefragt!
Titel: Re: Kennwortänderung
Beitrag von: Lossa am 05.07.06 - 14:14:04
Im Serverdokument bei den Sicherheiteinstellungen gibt es dieses Punkt "Check passwords on Notes Id's"

Das muss aktiviert sein und
in jedem Personendokument muss auch auf dem Adminreiter
Passwortüberprüfung aktiviert sein.

Sonst Server neu starten.
Titel: Re: Kennwortänderung
Beitrag von: mcilly am 05.07.06 - 14:14:40
Geh bitte ins Serverdokument auf den Register "Security" und unter "Security Settings" gibts die Option "Check passwords on Notes IDs:" - was steht dort?
Titel: Re: Kennwortänderung
Beitrag von: wuwu am 05.07.06 - 14:18:12
Das habe ich am Anfang schon geschrieben das ich diese Funktion aktiviert (enabled) habe!!!

Titel: Re: Kennwortänderung
Beitrag von: Steve_O. am 05.07.06 - 14:20:58
Das muss auf aktiv stehen.

Gleichzeitig müssen für die User die Kennwortfelder aktiviert sein
und ein Intervall eingestellt sein.
Erst wenn der User sich beim nächsten Mal anmeldet, wird das PW
in das Feld im Pers-Dok geschrieben ( im Lesemodus nicht zu sehen ).
Ab diesem Zeitpunkt läuft der Änderungsintervall.
Sollte als Intervall also 30 stehen, werden die User erst in 30 Tagen aufgefordert,
ihr Kennwort zu ändern.
Titel: Re: Kennwortänderung
Beitrag von: wuwu am 11.07.06 - 07:37:24
Hallo Steve,

wie schon gesagt, ich habe beim User die Option eingestellt wie im Thread das Bild zeigt.
Habe im Serverdokument die Check Password... Enabled.

Es funktioniert leider noch nicht bei mir auf dem Server! Der User öffnet sein Notes, bekommt seine ganz normale PSW Abfrage und anschliessend bekommt er keine Aufforderung bezüglich Änderung seines Passwortes!

Du hast geschrieben: "Kennwortfelder aktiviert sein", was meinst Du damit, wo ist diese Einstellung zu setzen?

Danke,
Titel: Re: Kennwortänderung
Beitrag von: mcilly am 11.07.06 - 08:56:23
Ich denke, Steve meint die Felder im Personendok. unter Register "Administration" -> Required change interval und Grace period. Gesetzt über "Set Password Fields".
Titel: Re: Kennwortänderung
Beitrag von: wuwu am 11.07.06 - 09:16:00
Hallo,

diese Einträge sind gesetzt, siehe Anlage!
Titel: Re: Kennwortänderung
Beitrag von: mcilly am 11.07.06 - 10:43:51
Und im Serverdok. sieht das so aus wie im Bild? Dann fällt mir nur mehr folg. dazu ein:

1.) Hast du es im richtigen Serverdok. gesetzt?
2.) Wurde der Server danach einmal restartet?
3.) Overruled vielleicht eine Security Policy deine Einstellungen?
4.) Wie hast du die Kennwortfelder gesetzt? Manuell oder über Aktionen?
Titel: Re: Kennwortänderung
Beitrag von: wuwu am 11.07.06 - 10:52:40
Die Kennwortfelder habe ich über den Assistenten im Administrator gesetzt.
Im Logfile des Adminp ist auch alles richtig eingetragen!

Titel: Re: Kennwortänderung
Beitrag von: mcilly am 11.07.06 - 10:56:09
Was ist mit Fragen 1-3? Bitte auch antworten, dann kann man ja vielleicht noch helfen  :'(
Titel: Re: Kennwortänderung
Beitrag von: wuwu am 11.07.06 - 11:00:22
Sorry,

1. Wurde im richtigen gesetzt
2. Server wurde am Sonntag durchgestartet
3. Verwenden für die PSW keine Policy!

Titel: Re: Kennwortänderung
Beitrag von: mcilly am 11.07.06 - 11:37:50
Ist mir das entgangen, welche Version habt ihr im Einsatz?
Titel: Re: Kennwortänderung
Beitrag von: Steve_O. am 11.07.06 - 12:30:21
@mcilly
Steht in seiner Signatur...
Titel: Re: Kennwortänderung
Beitrag von: mcilly am 11.07.06 - 12:43:19
Upps, sry. Also von meiner Seite kann ich das abschließen, indem ich auf diese Anleitung verweise. Wenn das gemacht wurde, sollte es laut IBM klappen (tuds bei mir auch). Mehr weiß ich jetzt nicht mehr. Gilt zwar nicht für V6, aber so in etwa. Vielleicht flieg kurz drüber??

http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg21096591

[Edit]: ganz unten auf der Seite gibt es einen weiterführenden Link auf "Users Are Not Forced to Change Their Passwords After the Grace Period Expires". Da steht drinnen, dass das gar nicht funktioniert. Komisch, dass das aber bei mir unter 6.5.5 sehr wohl funkt???