Freigeben über


Installieren und Registrieren einer Kennwortfilter-DLL

Sie können den Windows-Kennwortfilter verwenden, um Domänen- oder lokale Kontokennwörter zu filtern. Um den Kennwortfilter für Domänenkonten zu verwenden, installieren und registrieren Sie die DLL auf jedem Domänencontroller in der Domäne.

Schritte zum Installieren und Registrieren einer Kennwortfilter-DLL

Führen Sie die folgenden Schritte aus, um Ihren Kennwortfilter zu installieren. Sie können diese Schritte manuell ausführen, oder Sie können ein Installationsprogramm schreiben, um diese Schritte auszuführen. Sie müssen ein Administrator sein oder der Administratorgruppe angehören, um diese Schritte auszuführen.

  1. Kopieren Sie die DLL in das Windows-Installationsverzeichnis auf dem Domänencontroller oder lokalen Computer. Bei Standardinstallationen ist \Windows\System32der Standardordner . Stellen Sie sicher, dass Sie eine 32-Bit-Kennwortfilter-DLL für 32-Bit-Computer und eine 64-Bit-Kennwortfilter-DLL für 64-Bit-Computer erstellen und dann an den entsprechenden Speicherort kopieren.

  2. Um den Kennwortfilter zu registrieren, aktualisieren Sie den folgenden Systemregistrierungsschlüssel:

    HKEY_LOCAL_MACHINE
       SYSTEM
          CurrentControlSet
             Control
                Lsa
    

    Wenn der Wert der Benachrichtigungspakete vom Typ REG_MULTI_SZ vorhanden ist, fügen Sie den Namen der DLL zu den vorhandenen Wertdaten hinzu. Überschreiben Sie die vorhandenen Werte nicht, und schließen Sie die .dll Erweiterung nicht ein.

    Wenn der Wert für Benachrichtigungspakete nicht vorhanden ist, erstellen Sie ihn, geben Sie ihm den typ REG_MULTI_SZ , und geben Sie dann den Namen der DLL für die Wertdaten an. Schließen Sie die .dll-Erweiterung nicht ein.

    Der Wert "Benachrichtigungspakete" kann mehrere Pakete hinzufügen.

  3. Suchen Sie die Kennwortkomplexitätseinstellung.

    Klicken Sie in der Systemsteuerung auf "Windows-Tools", doppelklicken Sie auf "Lokale Sicherheitsrichtlinie", doppelklicken Sie auf "Kontorichtlinien", und doppelklicken Sie dann auf "Kennwortrichtlinie". Sie können auch im Startmenü nach lokaler Sicherheitsrichtlinie suchen und mit Administratorrechten öffnen.

  4. Um sowohl den Standard-Passwortfilter von Windows als auch den benutzerdefinierten Passwortfilter zu erzwingen, stellen Sie sicher, dass die Richtlinieneinstellung Kennwörter müssen die Komplexitätsanforderungen erfüllt werden aktiviert ist. Andernfalls deaktivieren Sie die Richtlinieneinstellung Kennwörter müssen die Komplexitätsanforderungen erfüllen.

Überlegungen zur Kennwortfilterprogrammierung

Erzwingung sicherer Kennwörter und Passfilt.dll

Kennwortfilterfunktionen