Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2796 connectés 

  FORUM HardWare.fr
  Windows & Software

  Strategie de compte sur un groupe NT4

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Strategie de compte sur un groupe NT4

n°1393210
costla
Posté le 30-12-2003 à 10:47:54  profilanswer
 

Bonjour à tous,
Il est possible sur NT4 d'appliquer une strategie sur les comptes utilisateurs pour que ceux ci change de mot de passe tout les 30 jours par exemple.
Je voudrais appliquer une strategie identique mais juste pour 3 users,
Quelqu'un vois une solution à ca sauf bien sur passé sue de l'active directory ?
 
Merci

mood
Publicité
Posté le 30-12-2003 à 10:47:54  profilanswer
 

n°1393317
costla
Posté le 30-12-2003 à 11:58:14  profilanswer
 

Un pti up on sais jamais...

n°1393323
boisorbe
Posté le 30-12-2003 à 12:01:53  profilanswer
 

ben NT4 c'est loin pour moi mais presise un peu ton archi.
tu as des station NT4 dans un domaine 2000 ?

n°1393425
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 30-12-2003 à 13:33:10  profilanswer
 

Si tu es en domaine (que ce soit NT4 ou 2000), la stratégie de mdp s'applique obligatoirement pour tout le domaine, on ne peut pas faire autrement.

n°1393496
boisorbe
Posté le 30-12-2003 à 14:21:00  profilanswer
 

ah bon
et en creant une sou OU juste pour ces comptes avec une GPO sur cette OU ??


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1393505
Krapaud
Modérateur
Posté le 30-12-2003 à 14:24:56  profilanswer
 

boisorbe a écrit :

ah bon
et en creant une sou OU juste pour ces comptes avec une GPO sur cette OU ??
 


 
la tu es en AD ;)

n°1393511
boisorbe
Posté le 30-12-2003 à 14:27:41  profilanswer
 

el pollo diablo disait que tu soit en domain nt4 ou 2000 c'est pour cela ;)
pour les strategie de mot de passe NT4 je ne me rappelle plus comment elles etaient :D


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1393518
Krapaud
Modérateur
Posté le 30-12-2003 à 14:31:54  profilanswer
 

ah ok ;)
 
pour le mot de passe sur NT4, tu prends tes 3 users et tu coches changer le mot de passe, mais sinon tu peux utiliser poledit je crois, mais j'crois aussi que ça ne marche pas bien :D

n°1393574
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 30-12-2003 à 15:01:20  profilanswer
 

boisorbe a écrit :

ah bon
et en creant une sou OU juste pour ces comptes avec une GPO sur cette OU ??
 


 
Nan, les stratégie de mot de passe c'est l'exception qui confirme la règle, tu peux bien placer des GPO sur tes OU, la seule qui s'appliquera c'est celle du domaine.

n°1393577
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 30-12-2003 à 15:01:59  profilanswer
 

boisorbe a écrit :

pour les strategie de mot de passe NT4 je ne me rappelle plus comment elles etaient :D


 
C'etait dans un des menus du gestionnaire d'utilisateur.

mood
Publicité
Posté le 30-12-2003 à 15:01:59  profilanswer
 

n°1393594
Krapaud
Modérateur
Posté le 30-12-2003 à 15:08:18  profilanswer
 

El Pollo Diablo a écrit :


 
Nan, les stratégie de mot de passe c'est l'exception qui confirme la règle, tu peux bien placer des GPO sur tes OU, la seule qui s'appliquera c'est celle du domaine.


 
euh si tu bloques l'heritage?

n°1393608
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 30-12-2003 à 15:15:02  profilanswer
 

krapaud a écrit :


 
euh si tu bloques l'heritage?


 
Ca change rien, c'est comme ca et pas autrement.
Ceux qui ont passé des MCP 2000/AD pourront confirmer, c'est la question piege a 2 balles que tu es sur d'avoir ;)

n°1393611
Krapaud
Modérateur
Posté le 30-12-2003 à 15:15:46  profilanswer
 

ah d'accord :) :jap:

n°1393665
boisorbe
Posté le 30-12-2003 à 16:02:00  profilanswer
 

El Pollo Diablo a écrit :


 
Ca change rien, c'est comme ca et pas autrement.
Ceux qui ont passé des MCP 2000/AD pourront confirmer, c'est la question piege a 2 balles que tu es sur d'avoir ;)
 


je ne m'en rappelle pas de celle là  :crazy: :lol:
mais c'est fort possible


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1393666
chris-of-p​aris
Posté le 30-12-2003 à 16:02:44  profilanswer
 

Les GPOs ne passent pas sur NT4...


Message édité par chris-of-paris le 30-12-2003 à 16:03:19
n°1393701
costla
Posté le 30-12-2003 à 16:26:06  profilanswer
 

Donc c'est bien un domaine NT4 et donc aucune GPO
Je crois bien que par défaut ce n'est pas possible d'appliquer une strategie de compte sur des users particuliers ou des groupes, la strategie s'applique sur l'emsemble du domaine.
Mes stations c'est du 2000.
 
Apparement c'est pas gagné,
 
merci pour vos réponses en tout cas !

n°1393706
boisorbe
Posté le 30-12-2003 à 16:31:48  profilanswer
 

j'ai trouve ca  
http://www.microsoft.com/windows20 [...] ctpols.htm
mais c'est pas clair
perso ca me parait logique maintenant qu'il n'y en est qu'une possible puisqu'il s'agit de comptes du domaine et que la strategie s'applique à la partie machine donc le DC
mais bon l'article crosoft n'est pas clair...
merci el pollo diablo pour ces precisions


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1393942
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 30-12-2003 à 19:40:20  profilanswer
 

boisorbe a écrit :

j'ai trouve ca  
http://www.microsoft.com/windows20 [...] ctpols.htm
mais c'est pas clair
perso ca me parait logique maintenant qu'il n'y en est qu'une possible puisqu'il s'agit de comptes du domaine et que la strategie s'applique à la partie machine donc le DC
 
mais bon l'article crosoft n'est pas clair...
merci el pollo diablo pour ces precisions


 
Ce que dit l'article en clair, c'est que comme je l'ai dit plus haut pour les comptes du domaine, c'est toujours et uniquement la stratégie defini au niveau du domaine qui va s'appliquer pour la stratégie de compte.
 
Il dit aussi que cette stratégie écrase aussi celle définit localement sur les stations NT membres du domaines : même membre d'un domaine, un 2k pro par exemple peut avoir ses propres utilisateurs locaux definis dans sa SAM locale, et donc les parametres de mots de passe & co de ces comptes seront aussi récupérés par defaut au niveau du domaine.
 
Par contre, pour ces stratégies locales, si une GPO avec des parametres differents de celle du domaine est appliqué sur une OU contenant ces machines, les regles de priorités des GPO s'appliquent bien et c'est bien la stratégie de l'OU qui sera utilisée pour les comptes locaux des machines : les comptes utilisateurs de la SAM locale d'un 2k Pro peuvent donc obeir a des stratégie differentes de celles du domaine.
 
Et comme les DC n'ont pas de SAM locale, il est logique les stratégies de comptes au niveau des OU ne s'appliquent pas pour eux.


Message édité par El Pollo Diablo le 30-12-2003 à 19:41:42
n°1394143
boisorbe
Posté le 30-12-2003 à 22:57:31  profilanswer
 

El Pollo Diablo a écrit :


 
Ce que dit l'article en clair, c'est que comme je l'ai dit plus haut pour les comptes du domaine, c'est toujours et uniquement la stratégie defini au niveau du domaine qui va s'appliquer pour la stratégie de compte.
 
Il dit aussi que cette stratégie écrase aussi celle définit localement sur les stations NT membres du domaines : même membre d'un domaine, un 2k pro par exemple peut avoir ses propres utilisateurs locaux definis dans sa SAM locale, et donc les parametres de mots de passe & co de ces comptes seront aussi récupérés par defaut au niveau du domaine.
 
Par contre, pour ces stratégies locales, si une GPO avec des parametres differents de celle du domaine est appliqué sur une OU contenant ces machines, les regles de priorités des GPO s'appliquent bien et c'est bien la stratégie de l'OU qui sera utilisée pour les comptes locaux des machines : les comptes utilisateurs de la SAM locale d'un 2k Pro peuvent donc obeir a des stratégie differentes de celles du domaine.
 
Et comme les DC n'ont pas de SAM locale, il est logique les stratégies de comptes au niveau des OU ne s'appliquent pas pour eux.


 
c'est exactement ce que j'ai trouve par la suite (en anglais).
encore merci pour les eclaircissements sur des points par toujours clair dans ma petite tete. :jap:

n°1394604
chris-of-p​aris
Posté le 31-12-2003 à 13:16:45  profilanswer
 

El Pollo Diablo a écrit :


 
Ce que dit l'article en clair, c'est que comme je l'ai dit plus haut pour les comptes du domaine, c'est toujours et uniquement la stratégie defini au niveau du domaine qui va s'appliquer pour la stratégie de compte.
 
Il dit aussi que cette stratégie écrase aussi celle définit localement sur les stations NT membres du domaines : même membre d'un domaine, un 2k pro par exemple peut avoir ses propres utilisateurs locaux definis dans sa SAM locale, et donc les parametres de mots de passe & co de ces comptes seront aussi récupérés par defaut au niveau du domaine.
 
Par contre, pour ces stratégies locales, si une GPO avec des parametres differents de celle du domaine est appliqué sur une OU contenant ces machines, les regles de priorités des GPO s'appliquent bien et c'est bien la stratégie de l'OU qui sera utilisée pour les comptes locaux des machines : les comptes utilisateurs de la SAM locale d'un 2k Pro peuvent donc obeir a des stratégie differentes de celles du domaine.
 
Et comme les DC n'ont pas de SAM locale, il est logique les stratégies de comptes au niveau des OU ne s'appliquent pas pour eux.


 
Site -> Domaine -> OU -> Locale
 
Par ordre de priorité  :jap:

n°1394753
costla
Posté le 31-12-2003 à 15:19:36  profilanswer
 

Merci pour ces réponses et précisions.

n°1394916
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 31-12-2003 à 19:05:08  profilanswer
 

chris-of-paris a écrit :


 
Site -> Domaine -> OU -> Locale
 
Par ordre de priorité  :jap:  


 
Nan, spa ca.
La strat locale s'applique en 1er, puis celle du site, du domaine, des OU et enfin des sous OU.
Et comme c'est toujours le dernier qui a parlé qui a raison pour les GPO, donc sous-OU > OU > Domaine > site > locale.

n°1395092
weebbeep
grammaire de tourneur fraiseur
Posté le 01-01-2004 à 06:17:15  profilanswer
 

hum vu que c'est sur nt et que c'est une question de securitée,
cela s'applique sur le domaine point barre

n°1399900
carinae
Posté le 05-01-2004 à 17:13:39  profilanswer
 

costla a écrit :

Bonjour à tous,
Il est possible sur NT4 d'appliquer une strategie sur les comptes utilisateurs pour que ceux ci change de mot de passe tout les 30 jours par exemple.
Je voudrais appliquer une strategie identique mais juste pour 3 users,
Quelqu'un vois une solution à ca sauf bien sur passé sue de l'active directory ?
 
Merci


 
 
sous NT tu as la poledit qui te permet de definir une stratégie pour l'ensemble de tes utilisateurs.  
Sinon sur chaque user tu peux definir le nombre de jours au bout du quel l'utilisateur devra chager son mdp (42 jour par defaut si tu coches l'option)  

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Strategie de compte sur un groupe NT4

 

Sujets relatifs
Impossible d'envoyer des mails avec mon compte FreeDll sous Nt4
(prob) envoi de mail avec compte wanadooWindows NT4 reconnait mon 20 GO en 8GO
Quel est le meilleur site hébergeur de compte email?Meilleur fournisseur mail gratuit avec compte pop
Résilier mon compte AOLProbleme compte d'approbation
j'arrives pas a configurer mon compte SMTP, on ne rit pas...Ma 2eme session limitée xp ne prends pas tout en compte
Plus de sujets relatifs à : Strategie de compte sur un groupe NT4


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR