OVH Cloud OVH Cloud

Stratégie de mot de passe

4 réponses
Avatar
Dom
Bonsoir à tous,

J'ai un domaine sous 2k3 AD sous lequel j'ai une foultitude d'OU. Je
souhaiterai pouvoir définir une stratégie de mot de passe différente par OU
mais il me semble avoir lu qu'il n'était pas possible de définir une telle
stratégie ailleurs qu'au niveau du domaine ... Est ce exact ? Existe t il
alors une voie de contournement ?
Merci !

Dom

4 réponses

Avatar
Etienne Legendre
Bonjour

A ma connaissance, pas de contournement de ce point. Le domaine est un
périmètre de sécurité et les OU contenues en beneficient.
Cela est parfois une raison pour creer un domaine supplémentaire avec les
complications eventuelles d'administration que cela entraine.

EtienneL

"Dom" a écrit dans le message de news:

Bonsoir à tous,

J'ai un domaine sous 2k3 AD sous lequel j'ai une foultitude d'OU. Je
souhaiterai pouvoir définir une stratégie de mot de passe différente par
OU mais il me semble avoir lu qu'il n'était pas possible de définir une
telle stratégie ailleurs qu'au niveau du domaine ... Est ce exact ? Existe
t il alors une voie de contournement ?
Merci !

Dom



Avatar
Dom
Merci de la réponse ... même si ce n'est pas une bonne nouvelle ...
Admettons qu'au niveau du domaine j'applique la règle de changement de mot
de passe tous les mois et qu'au niveau du compte utilisateur je définis
"l'utilisateur ne peut pas changer de mot de passe". Que se passe t il ?
Merci

Dom
Avatar
Etienne Legendre
Vous vous creez du travail supplémentaire car vous allez etre obligé de
changer vous -meme (ou via une délégation) les mots de passe des
utilisateurs sinon plus de connexion pour eux au bout d'un mois.

EtienneL

"Dom" a écrit dans le message de news:
%
Merci de la réponse ... même si ce n'est pas une bonne nouvelle ...
Admettons qu'au niveau du domaine j'applique la règle de changement de mot
de passe tous les mois et qu'au niveau du compte utilisateur je définis
"l'utilisateur ne peut pas changer de mot de passe". Que se passe t il ?
Merci

Dom



Avatar
Dom
Disons alors que "le mot de passe n'expire jamais" est activé au niveau du
compte utilisateur. Celà outrepassera t il la GPO de niveau domaine ?

Encore merci.

Dom