


| Attribute: cn, Unicode String. | Das ist der Name für mein PSO. Ich gebe mal "SalesPSO" ein, da ich eine dieses PSO später der globalen Gruppe "salesGuys" zuweisen möchte. |
| Attribute: msDS-PasswortSettingsPrecedence, Integer | Das ist der Wert für die Wichtigkeit oder die "Kosten" des PSOs. Zu den Kosten kommt später noch etwas. Ich gebe hier 5 ein. |
| Attribute: msDS-PasswordReversibleEncryptionEnabled, Boolean | Hier stellen wir ein, ob das Passwort zurückentschlüsselt werden können soll. Mögliche Werte sind hier "false" und "true". Ich entscheide mich für "false", Passworte sollen nicht zurückgerechnet werden können. |
| Attribute: msDS-PasswordHistoryLength, Integer | Hier entscheide ich, wie viele Passworte für die Benutzer meiner salesGuys-Gruppe später gespeichert werden sollen. Ich wähle 10. |
| Attribute: msDS-PasswordComplexityEnabled, Boolean | Möchte ich, dass komplexe Passworte notwendig sind? Hier kann ich wieder nur "false" oder "true" angeben. |
| Attribute: msDS-MinimumPasswortLength, Integer | Wie viele Zeichen sollen die Passworte mindestens lang sein? Ich kann eine Zahl von 0-255 eingeben. |
| Attribute: msDS-MinimumPasswordAge, Duration | Hier muss ich angeben, wie viele Tage, Stunden, Minuten und Sekunden das Passwort mindestens gültig ist, bevor es erneut geändert werden kann. Die Eingabe muss gemäß des Schemas aa:bb:cc:dd erfolgen, wobei aa die Tage, bb die Stunden, cc die Minuten und dd die Sekunden sind. Ich wähle 5 Tage, also gebe ich 05:00:00:00 ein. Ich kann das Feld auch leer lassen, dann gibt es kein Minimumalter. |
| Attribute: msDS-MaximumPasswordAge, Duration | Die Dauer, wie lange das Passwort gültig ist, bevor es endgültig geändert werden muss. Auch hier muss ich eine Zeitdauer wählen. Ich nehme diesmal 42 Tage, auch wieder im aa:bb:cc:dd-Format: 42:00:00:00. Möchte ich keine Maximalzeit angeben, kann ich "(none)" (mit Klammern!) angeben – soll das Passwort nie ablaufen, kann ich "(never)" eingeben.sollen. Ich habe die Auswahl zwischen einer Dauer (aa:bb:cc:dd), keiner Sperrung "(none)" oder einer manuellen Entsperrung durch den Administrator "(never)". |
| Attribute: msDS-LockoutThreshold, Integer | Wie viele Fehlversuche soll ich den Benutzern gewähren, bevor der Account gesperrt wird? 0 – 65535 ist möglich, 0 heißt "unendlich viele". |
| Attribute: msDS-LockoutObservationWindow, Duration | Wie lange sollen Fehlversuche zwischengespeichert werden, bevor der "Fehlversuchscounter" auf 0 zurückgesetzt wird? Hier muss ich wieder eine Duration angeben. Ich nehme 15 Minuten, also: 00:00:15:00 |
| Attribute: msDS-LockoutDuration, Duration | Hier kann ich wieder eine Zeitspanne angeben, wie lange die Accounts gesperrt werden |

