Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Усложнение политики паролей в AD

Ответить
Настройки темы
2008 R2 - [решено] Усложнение политики паролей в AD

Аватара для Elven

Ветеран


Сообщения: 992
Благодарности: 268

Профиль | Сайт | Отправить PM | Цитировать


Доброе время суток.
Пришло нам славное распоряжение о требованиях к паролям пользователей, что послужило причиной некоторой мозголомки:

Цитата:
1. длина пароля должна быть не менее 6 символов;
2. в числе символов пароля обязательно должны присутствовать буквы в верхнем и нижнем регистрах, цифры и специальные символы (@, #, $, &, *, % и т.п.);
3. пароль не должен включать в себя легко вычисляемые сочетания символов (имена, фамилии, наименования АРМ и т.д.), а также общепринятые сокращения (ЭВМ, ЛВС и т.п.);
4. при смене пароля новое значение должно отличаться от предыдущего не менее чем в 6 позициях;
И если первые два пункта без особых проблем задаются через групповые политики, то как подступиться к пп. 3 и 4 я даже не могу предположить.
Прошу излагать идеи, или, если кто уже делал, - решения.

Отправлено: 13:17, 28-02-2014

 

Аватара для yurfed

Ветеран


Сообщения: 20045
Благодарности: 3122

Профиль | Отправить PM | Цитировать


Elven, да воспользуйтесь каким нибудь генератором паролей. Например Online Password Generator
Вроде как удовлетворяет всем условиям.

ПРИМЕР:
6 символов
Цитата:
@4?JJrqL
HQTJJwxd
X6c1AVOQ
yf%a8rb4
?~}5JtTp
533F8q5u
5THLa}*i
Y*cbsJmv
*gRO8Npq
VE8@MHky
20 символов
Цитата:
DMC68zppGlP*a27VA5g1
vaY*AJEbToDVV%DkIdH1
a0kbM6biq|ZF6#josp9G
W6feBK5nmDVrAWTaR%KU
~m%y$cLE8lslRgAU%EaX
*abNwoSPg$D@~4gZGIEB
g1F8QMGfwmwjtf~eQna7
*~v2QoF1uQMnuVn~oePk
uENT9fVhR8c9QOxvx176
}I@a~e}~#QZihg$oJaMU

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 13:32, 28-02-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Elven

Ветеран


Сообщения: 992
Благодарности: 268

Профиль | Сайт | Отправить PM | Цитировать


Воспользоваться генератором - не вопрос, нужно чтобы пользователи меняли пароль именно по таким правилам, т.е. чтобы у них не было возможности установить пароль "вася123" или "321йцукен"

Отправлено: 13:35, 28-02-2014 | #3


Аватара для yurfed

Ветеран


Сообщения: 20045
Благодарности: 3122

Профиль | Отправить PM | Цитировать


Цитата Elven:
нужно чтобы пользователи меняли пароль именно по таким правилам, т.е. чтобы у них не было возможности установить пароль "вася123" или "321йцукен" »
Я не совсем пойму, это организация и вы админите или это какое то школьное задание?
В первом случае пусть себе сами генерят по ссылке или чем либо ещё и к вам с паролями (или вы к ним) Что им это мешает сделать?
Во втором - формулируйте задачу более ясно.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 13:48, 28-02-2014 | #4


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Цитата Elven:
Пришло нам славное распоряжение »
Чьё, если не секрет? И чем обосновывается? Ибо:
Цитата:
новое значение должно отличаться от предыдущего не менее чем в 6 позициях
вступает в противоречие со стандартным требованием на запрет знания чужого пароля сторонними лицами, будь то сами администраторы.
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:58, 28-02-2014 | #5


Аватара для Elven

Ветеран


Сообщения: 992
Благодарности: 268

Профиль | Сайт | Отправить PM | Цитировать


yurfed, всегда нужно исходить из того что пользователь - в первую очередь злосный нарушитель всех правил которые выставляет. Мне тупо нужно чтобы при смене пароля на слишком простой или слишком повторяющийся выдавалось соответствующее сообщение и возможности залогиниться у пользователя не было до смены пароля на нормальный.
Iska, винда умееет помнить некоторое количество паролей, при этом доступа к оным у админов нету (правда сравнивает она новые пароли со старыми просто на одинаковость). Чье распоряжение откровенно говоря не в курсе, кого-то сверху, а мы человеки маленькие нам сказали прыгать - мы прыгаем.

Отправлено: 16:59, 28-02-2014 | #6


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Цитата Elven:
Iska, винда умееет помнить некоторое количество паролей, »
Я не проверял, что ОС помнит именно пароли, а не, например, их хэши (для сравнения на совпадение этого вполне достаточно).

Цитата Elven:
Мне тупо нужно чтобы при смене пароля на слишком простой или слишком повторяющийся выдавалось соответствующее сообщение и возможности залогиниться у пользователя не было до смены пароля на нормальный. »
Пишите свой фильтр. Сие решит хотя бы пп.1-3.

Отправлено: 17:31, 28-02-2014 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Elven:
1. длина пароля должна быть не менее 6 символов;
2. в числе символов пароля обязательно должны присутствовать буквы в верхнем и нижнем регистрах, цифры и специальные символы (@, #, $, &, *, % и т.п.); »
а вы политику по умолчанию видели? какие там изначально требования?

-------
Вежливый клиент всегда прав!


Отправлено: 17:35, 28-02-2014 | #8


Аватара для Elven

Ветеран


Сообщения: 992
Благодарности: 268

Профиль | Сайт | Отправить PM | Цитировать


exo, а вы мой первый пост до конца дочитали?
Цитата Elven:
первые два пункта без особых проблем задаются через групповые политики »
Iska, хэш или пароль - в текущей ситуации имхо не существенно. Уточните, пожалуйста, что подразумевается под фильтром, или пример, может, под рукой есть?

Отправлено: 17:41, 28-02-2014 | #9


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Последние три пункта встроенными техническими средствами невыполнимы.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 17:47, 28-02-2014 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Усложнение политики паролей в AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] Нет доступа в сетевую шару после изменения политики паролей в домене dimonprodigy Microsoft Windows 2000/XP 2 26-01-2013 18:33
Доступ - Изменение политики паролей локально. Kamerin Microsoft Windows 2000/XP 0 23-02-2012 23:19
[решено] Политики учетных записей-политика паролей DOCznet Microsoft Windows NT/2000/2003 13 08-02-2012 12:11
2008 - изменение политики паролей в AD на windows 2008 polsok Windows Server 2008/2008 R2 14 15-03-2011 11:57
2008 R2 - не отключаются политики пустых паролей Ingolder Windows Server 2008/2008 R2 2 24-02-2010 00:34




 
Переход