Probleme d'application d'une complexite de mot de passe.
1 réponse
Janus
Bonjour,
je cherche des informations sur le fonctionnement d'une création de compte
dans AD au travers d'un script VBS.
En effet, dans un AD configuré pour respecter une politique de mot de passe
(longueur minimale et complexité du mot de passe), nous arrivons à créer un
(ou plusieurs) compte désactivé qui ne respecte pas cette politique (mot de
passe vierge) mais que l'on peut activer sans que cela gêne le moins du monde
AD.
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Michaël THIBAUT [MVP]
Bonjour,
Effectivement, tel est le cas, ..... mais jusuqu'à ce que l'utilisateur soit invité à changer son mot de passe ! :-)
Quand tu crées tes comptes, outre le faites de mettre des mots de passe plus ou moins complexe, tu as tout intérêt à demander un changement de mot de passe au prochain logon lors de cette création.
-- Cordialement, Michaël
MVP Windows Server - Directory Services MCSA/MCSE 2003 Security MCSA/MCSE 2003 Messaging http://mthibaut.over-blog.com
Pour me contacter/ To contact me: http://cerbermail.com/?PSSxYRQedc
"Janus" a écrit dans le message de news:
Bonjour,
je cherche des informations sur le fonctionnement d'une création de compte dans AD au travers d'un script VBS. En effet, dans un AD configuré pour respecter une politique de mot de passe (longueur minimale et complexité du mot de passe), nous arrivons à créer un (ou plusieurs) compte désactivé qui ne respecte pas cette politique (mot de passe vierge) mais que l'on peut activer sans que cela gêne le moins du monde AD.
Auriez-vous un début de piste?
Merci et bonne journée.
Janus
Bonjour,
Effectivement, tel est le cas, ..... mais jusuqu'à ce que l'utilisateur soit
invité à changer son mot de passe ! :-)
Quand tu crées tes comptes, outre le faites de mettre des mots de passe plus
ou moins complexe, tu as tout intérêt à demander un changement de mot de
passe au prochain logon lors de cette création.
--
Cordialement,
Michaël
MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging
http://mthibaut.over-blog.com
Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc
"Janus" <Janus@discussions.microsoft.com> a écrit dans le message de news:
821EBDF4-DA9E-4670-9EEE-7BEFD0AD4212@microsoft.com...
Bonjour,
je cherche des informations sur le fonctionnement d'une création de compte
dans AD au travers d'un script VBS.
En effet, dans un AD configuré pour respecter une politique de mot de
passe
(longueur minimale et complexité du mot de passe), nous arrivons à créer
un
(ou plusieurs) compte désactivé qui ne respecte pas cette politique (mot
de
passe vierge) mais que l'on peut activer sans que cela gêne le moins du
monde
AD.
Effectivement, tel est le cas, ..... mais jusuqu'à ce que l'utilisateur soit invité à changer son mot de passe ! :-)
Quand tu crées tes comptes, outre le faites de mettre des mots de passe plus ou moins complexe, tu as tout intérêt à demander un changement de mot de passe au prochain logon lors de cette création.
-- Cordialement, Michaël
MVP Windows Server - Directory Services MCSA/MCSE 2003 Security MCSA/MCSE 2003 Messaging http://mthibaut.over-blog.com
Pour me contacter/ To contact me: http://cerbermail.com/?PSSxYRQedc
"Janus" a écrit dans le message de news:
Bonjour,
je cherche des informations sur le fonctionnement d'une création de compte dans AD au travers d'un script VBS. En effet, dans un AD configuré pour respecter une politique de mot de passe (longueur minimale et complexité du mot de passe), nous arrivons à créer un (ou plusieurs) compte désactivé qui ne respecte pas cette politique (mot de passe vierge) mais que l'on peut activer sans que cela gêne le moins du monde AD.