<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Passwortrichtlinie ASP Server - Ablauf Kennwort" in Technisches zu Software</title>
    <link>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462398#M35101</link>
    <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ich fand den erzwungenen Passwortwechsel auch immer eher als 'lästig' anstatt als 'sicher'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der 'Einfachheit' halber wurde gerne ein ziemlich leicht merkbares Schlüsselwort genommen, das hochgezählt wurde ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;z.B. à la "Passwort_017", "Passwort_018",&amp;nbsp; "Passwort_019" etc.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Als 'intelligent' oder 'sicher' kann man ein solches System nicht bezeichnen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;</description>
    <pubDate>Thu, 19 Dec 2024 20:12:26 GMT</pubDate>
    <dc:creator>vogtsburger</dc:creator>
    <dc:date>2024-12-19T20:12:26Z</dc:date>
    <item>
      <title>Passwortrichtlinie ASP Server - Ablauf Kennwort</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462067#M35073</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich weiß zwar nicht ob ich mit meiner Fragestellung hier richtig bin, aber ich versuche es einfach:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Auf unserem ASPServer gibt es eine Passwortrichtline mit automatischem Ablauf der User-Passwörter. 5 Tage vor Ablauf des User-Passwortes kommt ein Hinweis beim User, dass das Kennwort geändert werden muss.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Kann der Hinweis zum Ändern des Passwortes auch schon 15 Tage vor Ablauf angezeigt werden? Ist der Zeitpunkt für die Erinnerung frei wählbar?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Meiner Meinung nach ist die Zeitspanne zur Passwortänderung (5 Tage) zu kurz gewählt. Im Falle von Krankheit oder Urlaub kann es sein, dass Passwörter ablaufen und die User keine Möglichkeit mehr haben sich hiernach anzumelden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gibt es hierfür andere Lösungen? Ich bitte um Eure Eischätzung.&lt;/P&gt;&lt;P&gt;Vielen Dank vorab!&lt;/P&gt;</description>
      <pubDate>Wed, 18 Dec 2024 14:24:28 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462067#M35073</guid>
      <dc:creator>Industrial_Engineer</dc:creator>
      <dc:date>2024-12-18T14:24:28Z</dc:date>
    </item>
    <item>
      <title>Passwortrichtlinie ASP Server - Ablauf Kennwort</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462069#M35074</link>
      <description>&lt;P&gt;Mit Windows Bordmitteln nicht. Eine Option wäre in kürzer werdenden Intervallen per E-Mail durch ein PowerShell Script zu erinnern oder - total einfach - auf den Kennwortwechselzwang einfach zu verzichten. Selbst das BSI sieht / rät mittlerweile davon ab.&lt;/P&gt;</description>
      <pubDate>Wed, 18 Dec 2024 14:30:01 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462069#M35074</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-12-18T14:30:01Z</dc:date>
    </item>
    <item>
      <title>Passwortrichtlinie ASP Server - Ablauf Kennwort</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462221#M35085</link>
      <description>&lt;P&gt;Vielen Dank für die schnelle Rückmeldung.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Handelt es sich bei den 5 Tagen um einen Windows Standard oder weshalb kann der Zeitpunkt der Erinnerung nicht beeinflusst werden?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich will einfach nicht glauben, dass so triviale Sachverhalte im Zeitalter von KI nicht individuell gesteuert werden können. Da möchte man sich doch nicht mit Outlook Erinnerungen oder sonstigen Workarounds behelfen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielen Dank!&lt;/P&gt;</description>
      <pubDate>Thu, 19 Dec 2024 09:46:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462221#M35085</guid>
      <dc:creator>Industrial_Engineer</dc:creator>
      <dc:date>2024-12-19T09:46:43Z</dc:date>
    </item>
    <item>
      <title>Passwortrichtlinie ASP Server - Ablauf Kennwort</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462225#M35086</link>
      <description>&lt;P&gt;Ich muss meine Aussage teilweise revidieren. &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt; Man kann es auf einen höheren Wert setzen. Fünf ist nur der Default:&amp;nbsp;&lt;A href="https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-10/security/threat-protection/security-policy-settings/interactive-logon-prompt-user-to-change-password-before-expiration" target="_blank"&gt;Interactive log-on prompt user to change password before expiration - Windows 10 | Microsoft Learn&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es gab aber AFAIK ein "Problem", weshalb wir bei aktivem Passwortablauf immer auf PowerShell Script und E-Mail setzen. (Bzw. ich generell den Ablauf von Passwörtern halt generell überdenken würde. Ein zweiter Faktor wäre mir da viel viel mehr Wert als regelmäßig geänderte / "hochgezählte" Kennwörter.)&lt;/P&gt;</description>
      <pubDate>Thu, 19 Dec 2024 09:58:33 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462225#M35086</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-12-19T09:58:33Z</dc:date>
    </item>
    <item>
      <title>Passwortrichtlinie ASP Server - Ablauf Kennwort</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462277#M35087</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/35165"&gt;@Industrial_Engineer&lt;/a&gt;&amp;nbsp; schrieb:&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Meiner Meinung nach ist die Zeitspanne zur Passwortänderung (5 Tage) zu kurz gewählt. Im Falle von Krankheit oder Urlaub kann es sein, dass Passwörter ablaufen und die User keine Möglichkeit mehr haben sich hiernach anzumelden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wenn man die Zeitspanne verpasst, muss man bei der ersten Anmeldung nach Ablauf der 5 Tage gleich ein neues Passwort vergeben. Das funktioniert dann immer noch, so dass eine Anmeldung weiterhin möglich ist (zumindest bei DATEVasp).&lt;/P&gt;</description>
      <pubDate>Thu, 19 Dec 2024 11:52:31 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462277#M35087</guid>
      <dc:creator>Uwe_Lutz</dc:creator>
      <dc:date>2024-12-19T11:52:31Z</dc:date>
    </item>
    <item>
      <title>Passwortrichtlinie ASP Server - Ablauf Kennwort</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462332#M35088</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/35165"&gt;@Industrial_Engineer&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Kann der Hinweis zum Ändern des Passwortes auch schon 15 Tage vor Ablauf angezeigt werden? Ist der Zeitpunkt für die Erinnerung frei wählbar?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Meiner Meinung nach ist die Zeitspanne zur Passwortänderung (5 Tage) zu kurz gewählt. Im Falle von Krankheit oder Urlaub kann es sein, dass Passwörter ablaufen und die User keine Möglichkeit mehr haben sich hiernach anzumelden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gibt es hierfür andere Lösungen? Ich bitte um Eure Eischätzung.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ja, es gibt eine passende AD Richtlinie hierfür.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich würde dieses System allerdings grundsätzlich überdenken. Heute fordert man keine regelmäßigen Kennwortwechsel mehr. Längere Kennwörter, SSO und MFA sind da eher das Mittel der Wahl.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Evtl. greifen allerdings auch Azure AD Richtlinien.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 19 Dec 2024 13:56:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462332#M35088</guid>
      <dc:creator>MBehrens</dc:creator>
      <dc:date>2024-12-19T13:56:42Z</dc:date>
    </item>
    <item>
      <title>Passwortrichtlinie ASP Server - Ablauf Kennwort</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462358#M35090</link>
      <description>&lt;P&gt;ich beiße bei unserem IT-Dienstleister schon seit anderthalb Jahren auf Granit.&lt;BR /&gt;Passwortwechsel alle 3 Monate, die letzten x Passwörter sind blockiert, wir haben nur 3 Tage Vorlauf mit der Ankündigung und wir können dann nicht direkt bei der Anmeldung das PW wechseln, sondern ein Admin muss uns freischalten.&lt;BR /&gt;Führt jetzt halt zu den netten Zettelchen unter der Tastatur.&lt;BR /&gt;Ich habe mir einen Termin gesetzt und änder dann immer selbständig vor Ablauf der Zeit ...&lt;/P&gt;</description>
      <pubDate>Thu, 19 Dec 2024 14:31:49 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462358#M35090</guid>
      <dc:creator>roteMauerbiene</dc:creator>
      <dc:date>2024-12-19T14:31:49Z</dc:date>
    </item>
    <item>
      <title>Passwortrichtlinie ASP Server - Ablauf Kennwort</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462369#M35096</link>
      <description>&lt;P&gt;Es gab einmal eine Zeit, da hatten wir schwache Windows- Kennwörter, so daß der Admin den Desktop einrichten konnte, Mail- Vertretungen gingen, usw.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Für DATEV gab es dann das starke NuKo- Kennwort, welches nur der Mitarbeiter kannte.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Leider sind diese Zeiten vorbei und wenn eine App eine Datei ins Home- Verzeichnis vom Anwender scannen möchte, benötigt sie Admin- Rechte oder das User- Passwort.&lt;BR /&gt;Ja, einfach beim Kopierer den eigenen Namen aufrufen, scannen, und die Datei liegt auf h:\ Perfekter Workflow...&lt;/P&gt;</description>
      <pubDate>Thu, 19 Dec 2024 15:35:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462369#M35096</guid>
      <dc:creator>martinkolberg</dc:creator>
      <dc:date>2024-12-19T15:35:45Z</dc:date>
    </item>
    <item>
      <title>Passwortrichtlinie ASP Server - Ablauf Kennwort</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462393#M35100</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/37127"&gt;@roteMauerbiene&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;ich beiße bei unserem IT-Dienstleister schon seit anderthalb Jahren auf Granit.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Was sagt der Dienstleister denn dazu bzw. warum macht er das? Evtl. mal diesen Artikel aus 2020 zeigen:&amp;nbsp;&lt;A href="https://www.heise.de/news/Passwoerter-BSI-verabschiedet-sich-vom-praeventiven-Passwort-Wechsel-4652481.html" target="_blank"&gt;Passwörter: BSI verabschiedet sich vom präventiven, regelmäßigen Passwort-Wechsel | heise online&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Evtl. auch einfach mal nachfragen, ob auf die Kennwortänderung verzichtet werden kann, wenn ihr eine MFA Lösung einführt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;(Und das BSI hat sich lange Zeit gelassen, auf die regelmäßige Änderung von Kennworten zu verzichten.)&lt;/P&gt;</description>
      <pubDate>Thu, 19 Dec 2024 18:56:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462393#M35100</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-12-19T18:56:17Z</dc:date>
    </item>
    <item>
      <title>Passwortrichtlinie ASP Server - Ablauf Kennwort</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462398#M35101</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ich fand den erzwungenen Passwortwechsel auch immer eher als 'lästig' anstatt als 'sicher'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der 'Einfachheit' halber wurde gerne ein ziemlich leicht merkbares Schlüsselwort genommen, das hochgezählt wurde ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;z.B. à la "Passwort_017", "Passwort_018",&amp;nbsp; "Passwort_019" etc.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Als 'intelligent' oder 'sicher' kann man ein solches System nicht bezeichnen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 19 Dec 2024 20:12:26 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Passwortrichtlinie-ASP-Server-Ablauf-Kennwort/m-p/462398#M35101</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-12-19T20:12:26Z</dc:date>
    </item>
  </channel>
</rss>

