Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1581 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Aide GPO stratégie de mot de passe qui ne fonctionne pas

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Aide GPO stratégie de mot de passe qui ne fonctionne pas

n°180536
Shubakas
Posté le 31-07-2024 à 11:17:53  profilanswer
 

Bonjour,
 
J'ai un serveur Windows 2019 avec un domaine et AD.
Les utilisateurs avaient jusque là un mot de passe qui n'expirait pas sans politique de longueur ou sécurité.
 
J'ai modifié le defaut domain policy dans la stratégie de groupe comme suit :
https://i.ibb.co/9bSXXxX/Capture-d-cran-2024-07-31-111057.png
 
J'ai fait un gpupdate /force mais pourtant rien n'est demandé sur les postes clients et je comprends pas pourquoi, vous avez une idée svp ?
 
Merci

mood
Publicité
Posté le 31-07-2024 à 11:17:53  profilanswer
 

n°180537
Shubakas
Posté le 31-07-2024 à 11:59:04  profilanswer
 

Il y aurait une commande pour demander l'activation immédiate de la modif des mots de passe sur les postes clients ?

n°180539
Je@nb
Modérateur
Kindly give dime
Posté le 31-07-2024 à 13:00:42  profilanswer
 

l'attribut le mot de passe n'expire jamais est-il positionné sur les comptes utilisateurs ?

n°180540
Shubakas
Posté le 31-07-2024 à 15:30:05  profilanswer
 

Non il est bien désactivé.
 
Si je change un mot de passe user et que je laisse coché la case "L'utilisateur doit changer le mot de passe à la prochaine ouverture de session", ça fonctionne mais ça m'oblige à changer tous les mdp de tous les users.

n°180541
Je@nb
Modérateur
Kindly give dime
Posté le 31-07-2024 à 15:35:57  profilanswer
 

ya des chances que tu ais pas trop le choix, après suffit de filtrer que sur les users que tu veux

n°180542
Shubakas
Posté le 31-07-2024 à 16:01:19  profilanswer
 

Ok je vais faire comme ça alors.
 
Merci

n°180552
Ryo-Ohki
10th Rabbit
Posté le 03-08-2024 à 21:03:56  profilanswer
 

J'arrive après la bataille mais tu t'attendais à ce que le système demande à changer le mot de passe des users qui ne respectaient pas la politique de la GPO ?
 
Si c'était le cas ça voudrait dire que le système connait les mots de passe. Or c'est pas le cas. Il ne stocke que des hashes (non réversibles). A très grosses mailles et sans descendre dans la complexité de Kerberos Windows valide des authentifications utilisateur en comparant le hash stocké en SAM ou en NTDS avec le hash que lui envoie le client.
 
Ca veut donc dire que ta politique de mot de passe ne peut s'appliquer que lorsque le mot de passe est effectivement changé, soit par un admin, soit à l'initiative de l'utilisateur, OU quand le mot de passe arrive à expiration selon ta nouvelle politique, mais pas avant. Voilà voilà.
 
Et sinon une raison pour les 30 jours de durée de vie minimale du mot de passe ? En général on préfère plutôt mettre 1 ou 2 jours, mais un historique plus long, c'est généralement suffisant pour suffisament gêner un utilisateur qui voudrait changer X fois son mot de passe pour repasser sur celui qu'il aime bien et qu'il a mis partout.
 
Microsoft dit aussi qu'il vaut mieux changer le mot de passe moins souvent (365 jours de durée max c'est donc pas si mal) mais avoir des mots de passe plus longs, 8 c'est pas énorme. Enfin MS dit surtout qu'il faut passer à autre chose que le mot de passe mais c'est pas forcément possible :)


---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°180635
Shubakas
Posté le 03-09-2024 à 09:23:26  profilanswer
 

Ok merci pour les infos !!


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Aide GPO stratégie de mot de passe qui ne fonctionne pas

 

Sujets relatifs
Aide infrastructure réseauAide pour dupliquer AP dans le réseau
Cacher les lecteurs du serveur en TSE par GPOComande conf t ne fonctionne pas sur Cisco
Lister les GPO d'un domaineAccéder à sa box depuis son IP publique : par où ça passe ?
[aide] cartographie d'un répertoire et des sous répertoires[GPO][RESOLU]Modification d'une GPO locale
GPO et serveur d'impression 
Plus de sujets relatifs à : Aide GPO stratégie de mot de passe qui ne fonctionne pas


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR