HINWEIS
Ein Upgrade von Specops Password Policy erfordert Domain-Administratorberechtigungen.
Der Setup-Assistent ermöglicht Ihnen die Aktualisierung der erforderlichen Komponenten. Zum Starten der Aktualisierung gehen Sie wie folgt vor:
- Laden Sie den Setup-Assistenten herunter.
- Speichern Sie den Setup-Assistenten und führen Sie ihn lokal auf einem Computer aus, auf dem Sie die Gruppenrichtlinien verwalten.
HINWEIS
Standardmäßig wird die Datei nach C:\temp\ extrahiert.SpecopsPasswordPolicy_Setup_[Versionsnummer]
- Doppelklicken Sie auf SpecopsPasswordPolicy.Setup.exe, um den Setup-Assistenten zu starten.
- Klicken Sie im Dialogfeld des Specops Setup-Assistenten auf Installation starten.
Upgrade der Verwaltungstools
Die Verwaltungstools werden verwendet, um die zentralen Aspekte der Lösung zu konfigurieren und die Erstellung von Specops Password Policy-Einstellungen in Gruppenrichtlinienobjekten zu ermöglichen.
- Wählen Sie im Setup-Assistenten die Option Verwaltungstools.
- Klicken Sie auf Installieren.
Das Domain-Verwaltungstool, die Gruppenrichtlinien-Snap-In-Erweiterung und die ADUC-Menüerweiterungen werden aktualisiert.
Upgrade des Specops Password Policy Sentinel
HINWEIS
Um ein Upgrade des Specops Password Policy Sentinel vorzunehmen, ist ein Upgrade der MSI auf allen beschreibbaren Domain-Controllern erforderlich. Nach dem Upgrade müssen alle DCs neu gestartet werden.
Es ist nicht notwendig, die MSI auf alle DCs zugleich anzuwenden, aber sobald die MSI auf einem DC implementiert wurde, sollte nach dem Upgrade ohne Verzögerung ein Neustart folgen.
Eine Strategie ist, alle DCs gleichzeitig mit einem Upgrade zu versehen und neu zu starten.
In größeren Umgebungen ist es jedoch unwahrscheinlich, dass alle DCs zur gleichen Zeit neu gestartet werden können.
Nehmen Sie in einer solchen Umgebung jeweils nur für einen Teil der DCs Upgrades vor und legen Sie die Installationen und Neustarts so, dass letztendlich alle die neueste Sentinel-MSI haben.
WARNUNG
Führen Sie NICHT gleich zu Beginn an allen DCs Upgrades auf die neueste Sentinel-MSI durch und warten Sie mit dem Neustart. Das könnte Specops Password Policy in einen Zustand versetzen, in dem keine Funktionalität mehr gegeben ist.
Neue Richtlinienfunktionen sollten erst dann konfiguriert werden, wenn alle DCs ein Upgrade erhalten haben und neu gestartet wurden.
Der Specops-Sentinel stellt sicher, dass Kennwortänderungsanfragen mit der Specops-Kennwortrichtlinie übereinstimmen, die dem Benutzerobjekt über die Gruppenrichtlinie zugewiesen wurde.
- Wählen Sie im Setup-Assistenten die Option Domain Controller Sentinel aus, um den Sentinel zu installieren.
- Im Raster werden alle verfügbaren Domain-Controller und ihr Status im Hinblick auf eine Specops Password Policy Sentinel-Installation angezeigt.
- Wählen Sie einen oder mehrere DCs aus, die ein Upgrade benötigen (denken Sie daran, vorher die Hinweise und Warnungen weiter oben zu lesen)
- Klicken Sie auf Installieren.
- Nehmen Sie bei den DCs, die ein Upgrade erhalten haben, einen Neustart vor.
Upgrade des Specops-Clients
Der Client zeigt die Regeln für die Kennwortrichtlinie an, wenn ein Benutzer beim Ändern seines Kennworts die Kriterien der Richtlinie nicht erfüllt. Der Client benachrichtigt die Benutzer auch, wenn ihre Kennwörter bald ablaufen.
Sie können ein vorhandenes Gruppenrichtlinienobjekt mit Softwareinstallationseinstellungen automatisch aktualisieren, um den Client in Ihrer Domain bereitzustellen.
- Wählen Sie im Setup-Assistenten die Option Specops Password Client über GPSI bereitstellen.
- Klicken Sie auf GPO auswählen, um das Gruppenrichtlinienobjekt auszuwählen, das für die Bereitstellung des Clients verwendet werden soll.
- Wählen Sie ein vorhandenes GPO aus der Liste aus.
- Klicken Sie auf Download..., um die Installationsdateien für den Client herunterzuladen.
- Klicken Sie im Dialogfeld auf Dateien herunterladen.
- Wenn der Download im Dialogfeld vollständig ist, klicken Sie auf OK.
- Sie können eine neue Freigabe erstellen oder eine vorhandene auswählen. Um eine bestehende Freigabe auszuwählen, müssen Sie das msi-Paket der Client Side Extension in die entsprechende Freigabe kopieren.
HINWEIS
Die Dateien können kopiert werden von C:\temp\SpecopsPasswordPolicy_Setup[Versionsnummer]\products\specopspasswordpolicy
- Klicken Sie auf Freigabe auswählen.
- Navigieren Sie zum Speicherort der Netzwerkfreigabe, oder geben Sie seinen Namen ein.
HINWEIS
Wir empfehlen, eine Verteilte Dateifreigabe (DFS) zu verwenden. Wenn DFS mit Lastausgleich verwendet wird, stellen Sie sicher, dass die Setup-Dateien auf alle Server kopiert wurden, bevor Sie fortfahren.
- Um die Pakete für x86- und x64-Versionen im ausgewählten GPO zu aktualisieren, klicken Sie auf Einstellungen hinzufügen.
HINWEIS
Die Client Side Extension-MSI wird über eine Computersoftwareinstallation bereitgestellt und wird möglicherweise erst nach einem Neustart der Computer wirksam.
ODER
Wenn Sie GPSI nicht verwenden, können Sie die Client Side Extension mit anderen Bereitstellungstools aktualisieren.
HINWEIS
Wenn Sie ein Upgrade auf die neueste Version des Clients von Version 6.3 oder niedriger aus durchführen und zuvor Konfigurationsänderungen mithilfe der ADMX/ADML-Vorlage vorgenommen haben, z. B. die Konfiguration des Benachrichtigungsintervalls, müssen Sie Ihre Einstellungen manuell migrieren. Weitere Informationen dazu finden Sie unter
Konfigurieren des Clients über die Verwaltungsvorlage.