Sla over naar inhoud

Ik wil zwaardere wachtwoordregels voor admins dan voor gewone users.

Standaard geldt één Default Domain Policy voor wachtwoorden. Met Fine-Grained Password Policies (PSO) kun je per groep strengere regels afdwingen, bijvoorbeeld langere passphrases voor Domain Admins en service accounts.

Probeer dit eerst zelf

  1. 1Open Active Directory Administrative Center, ga naar je domein, System, Password Settings Container.
  2. 2Maak een nieuwe Password Settings, geef hem precedence (lager nummer wint) en koppel hem aan een groep zoals Tier-0 Admins of Service Accounts.
  3. 3Zet zinvolle waarden: minimaal 14 tot 16 tekens voor admins, geen complexity die mensen naar Pa$$w0rd1 duwt, lockout-threshold die brute-force blokkeert maar geen helpdesk-storm geeft.
  4. 4Test met een proefaccount in de doelgroep: open een nieuwe sessie en probeer een te kort wachtwoord, controleer dat de PSO daadwerkelijk wint via dsget user -effectivepso.
  5. 5Documenteer welke groep welke PSO heeft, anders blijft het raadsel waarom één account andere regels volgt.

Wanneer ons inschakelen

Combineer dit met een ban op bekende lekwachtwoorden. Microsoft Entra Password Protection kan dat ook on-prem afdwingen via een proxy en agent op je DC's.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.