Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Microsoft Baseline Security Analyser 2.0

3 réponses
Avatar
Sabrem JORAM
Bonsoir,

[XP HOME SP2 à jour et en règle]

Résultat d'une analyse de MBSA 2.0 : celui-ci m'indique qu'aucun des
comptes présents ne possède de mot de passe "simple"... ce qui est faux :
ces comptes ne possèdent pas de mot de passe sauf le principal compte
administrateur (dont le mot de passe est ridiculement facile et simple
puisqu'il n'est composé que de six lettres dont quatre différentes).

Ici, il s'agit de quelque chose que je n'explique pas...

Un bogue ? Quelque chose que je n'ai pas compris ?

Merci.

Cordialement,

Pascal.

3 réponses

Avatar
Sabrem JORAM
Sabrem JORAM a écrit :
Bonsoir,



[XP HOME SP2 à jour et en règle]



Résultat d'une analyse de MBSA 2.0 : celui-ci m'indique qu'aucun des
comptes présents ne possède de mot de passe "simple"... ce qui est
faux : ces comptes ne possèdent pas de mot de passe sauf le principal
compte administrateur (dont le mot de passe est ridiculement facile
et simple puisqu'il n'est composé que de six lettres dont quatre
différentes).



Ici, il s'agit de quelque chose que je n'explique pas...



Un bogue ? Quelque chose que je n'ai pas compris ?



Merci.



Cordialement,



Pascal.



Réponse donnée sur le serveur news.winpasapas.org, forum
fr.sys.windows, par Chrispra :

[Début de citation]

j'ai le même message et en effet, le mien n'est aussi que de 6
caractères avec un petit mélange de chiffres et de lettres... Mais la
vérification de simplicité ne semble pas être celle-là; quand tu fais
"Afficher les ressources analysées, on obtient ceci :

Les systèmes d'exploitation Microsoft® Windows® Server 2003, Windows
XP, Windows 2000 et Windows NT® nécessitent tous une authentification
de l'utilisateur par le biais d'un mot de passe. En général, les
utilisateurs sont autorisés à choisir leur propre mot de passe. La
sécurité de leur compte dépend du choix du mot de passe. Cette
vérification répertorie tous les comptes d'utilisateurs et recherche
les conditions de mots de passe suivantes :

a.. le mot de passe est vierge ;
b.. le mot de passe est identique au nom du compte d'utilisateur ;
c.. le mot de passe est identique au nom de l'ordinateur ;
d.. le mot de passe utilise le mot « mot de passe » ;
e.. le mot de passe utilise le mot « admin » ou « administrateur ».
Cette vérification vous informe également des comptes qui ont été
désactivés ou qui sont actuellement verrouillés.
....
Remarque

a.. Microsoft Baseline Security Analyzer ne tente pas de décrypter
les mots de passe durant cette vérification ; l'outil tente une demande
de modification du mot de passe en utilisant chaque condition figurant
dans la liste précédente. Le nombre de stratégies de verrouillage de
compte est ensuite réinitialisé sur l'ordinateur analysé. ]
Et je constate, surtout avec la remarque, que j'ai en effet bien passé
tous ces tests...

[Fin de citation]

--
Pour me répondre en privé, enlevez DoubidoU de mon adresse...
Avatar
Alain Naigeon
"Sabrem JORAM" a écrit dans le message
de news:
Et je constate, surtout avec la remarque, que j'ai en effet bien passé
tous ces tests...



Mais moi j'ai passé le test il y a une heure, et il me dit que tout va bien.
Or mon compte Invité est sans mot de passe !
En te lisant il m'a semblé que le mot de passe vierge devrait le faire
tilter, ou alors j'ai mal compris ta citation.

--

Français *==> "Musique renaissance" <==* English
midi - facsimiles - ligatures - mensuration
http://anaigeon.free.fr | http://www.medieval.org/emfaq/anaigeon/
Alain Naigeon - - Oberhoffen/Moder, France
Avatar
Sabrem JORAM
Alain Naigeon a écrit :
"Sabrem JORAM" a écrit dans le
message de news:
Et je constate, surtout avec la remarque, que j'ai en effet bien
passé tous ces tests...





Mais moi j'ai passé le test il y a une heure, et il me dit que tout
va bien.
Or mon compte Invité est sans mot de passe !
En te lisant il m'a semblé que le mot de passe vierge devrait le
faire
tilter, ou alors j'ai mal compris ta citation.



Salut Alain,

Nan ! :-) Tu as bien compris... Je dois être fatigué... :-) Je pense
que tu as raison... car effectivement, compte-tenu du fait qu'au moins
un des comptes ne comporte pas de mot de passe, cela ne semble pas
répondre à la question...

Je regarde ça tout à l'heure, mon dernier neurone reposé, après une
sieste de quelques heures...

Amicalement,

Pascal.

--
Pour me répondre en privé, enlevez DoubidoU de mon adresse...