Hallo Omo,
Diese spezielle Richtlinie lässt sich nicht über die Registry oder lokale Befehlszeilenbefehle steuern, da sie in der lokalen Sicherheitsdatenbank (secedit.sdb) gespeichert ist und nur über die Local Security Policy‑Konsole oder Gruppenrichtlinien verfügbar gemacht wird. Microsoft weist ausdrücklich darauf hin, dass „Kennwörter mit umkehrbarer Verschlüsselung speichern“ eine sicherheitsrelevante Einstellung auf Domänenebene ist. Der offiziell unterstützte Weg zur Automatisierung ist daher die Konfiguration über Gruppenrichtlinienobjekte unter Computerkonfiguration → Windows-Einstellungen → Sicherheitseinstellungen → Kontorichtlinien → Kennwortrichtlinie. Sobald dies in einem GPO gesetzt ist, überschreibt es die lokale secpol und wird konsistent auf allen Endpunkten angewendet. Wenn Sie die Einstellung skriptbasiert überprüfen möchten, können Sie mit secedit /export /cfg c:\temp\secpol.cfg die Richtlinie exportieren und im Abschnitt [System Access] den Wert ClearTextPassword auslesen. Eine direkte PowerShell‑ oder Registry‑Umschaltung existiert nicht, die Automatisierung muss zwingend über Gruppenrichtlinien erfolgen.
Harry.