Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Пароли в Win2k3

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
anton_wol



Зарегистрирован: 11.04.2005
Сообщения: 259
Откуда: Kiev

СообщениеДобавлено: Пн Мар 06 2006 11:42    Заголовок сообщения: Пароли в Win2k3 Ответить с цитатой

Ребята, посдкажите где в Win2k3 убрать требования к паролям, те которые по умолчанию стоят (чтоб цифры были обязательно прописные там всякие) в gpedit.msc у меня эта штука есть но почему-то не активна, то есть поменять там ничего нельзя
_________________
не стыдно быть дураком, стыдно им оставаться...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
July



Зарегистрирован: 23.01.2004
Сообщения: 92
Откуда: localhost

СообщениеДобавлено: Пн Мар 06 2006 13:06    Заголовок сообщения: Re: Пароли в Win2k3 Ответить с цитатой

anton_wol писал(а):
Ребята, посдкажите где в Win2k3 убрать требования к паролям, те которые по умолчанию стоят (чтоб цифры были обязательно прописные там всякие) в gpedit.msc у меня эта штука есть но почему-то не активна, то есть поменять там ничего нельзя



1. Компьютер в домене.
2. Меняй политику для OU где находиться Win2k3 или домена целиком. 3. Используй RSoP.

Код:
Computer Configuration\Windows Settings\Security Settings\Account Policies
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
anton_wol



Зарегистрирован: 11.04.2005
Сообщения: 259
Откуда: Kiev

СообщениеДобавлено: Пн Мар 06 2006 15:53    Заголовок сообщения: Ответить с цитатой

компьютер - контроллер домена
_________________
не стыдно быть дураком, стыдно им оставаться...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
July



Зарегистрирован: 23.01.2004
Сообщения: 92
Откуда: localhost

СообщениеДобавлено: Пн Мар 06 2006 22:13    Заголовок сообщения: Ответить с цитатой

anton_wol писал(а):
компьютер - контроллер домена


1. Смотрим политику домена.
2. Смотрим политику для DC.

PS Принцип работы L-S-D-OU (сначала локальная, сайт, домен, OU, т.е. политика сайта "перепишет" значения политики домена, домен "перепишет" политику OU.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
anton_wol



Зарегистрирован: 11.04.2005
Сообщения: 259
Откуда: Kiev

СообщениеДобавлено: Вт Мар 07 2006 11:11    Заголовок сообщения: Ответить с цитатой

у меня там неактивна, там такие замки стоят

есть еще где-то поменять данную опцию
_________________
не стыдно быть дураком, стыдно им оставаться...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
anton_wol



Зарегистрирован: 11.04.2005
Сообщения: 259
Откуда: Kiev

СообщениеДобавлено: Вт Мар 07 2006 11:19    Заголовок сообщения: Ответить с цитатой

PS Принцип работы L-S-D-OU (сначала локальная, сайт, домен, OU, т.е. политика сайта "перепишет" значения политики домена, домен "перепишет" политику OU.

у каждого обьекта в вин2к3 есть ACL или access control list и если там явно запрещено то все-равно какая политика потом тебе что разрешает, тебя туда не пустят
_________________
не стыдно быть дураком, стыдно им оставаться...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
July



Зарегистрирован: 23.01.2004
Сообщения: 92
Откуда: localhost

СообщениеДобавлено: Вт Мар 07 2006 15:04    Заголовок сообщения: Ответить с цитатой

Еще раз используй RSoP чтобы выяснить что к тебе применяется.
Удали политику или создай новую политику. Twisted Evil
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE



Зарегистрирован: 30.11.2003
Сообщения: 1043
Откуда: Энгельс, Саратовская обл.

СообщениеДобавлено: Вт Мар 07 2006 15:17    Заголовок сообщения: Ответить с цитатой

Цитата:
т.е. политика сайта "перепишет" значения политики домена, домен "перепишет" политику OU.

не наоборот?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
anton_wol



Зарегистрирован: 11.04.2005
Сообщения: 259
Откуда: Kiev

СообщениеДобавлено: Вт Мар 07 2006 16:28    Заголовок сообщения: Ответить с цитатой

July писал(а):
Еще раз используй RSoP чтобы выяснить что к тебе применяется.
Удали политику или создай новую политику. Twisted Evil


можно на этом пункте по подробней остановиться
_________________
не стыдно быть дураком, стыдно им оставаться...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
July



Зарегистрирован: 23.01.2004
Сообщения: 92
Откуда: localhost

СообщениеДобавлено: Ср Мар 08 2006 12:51    Заголовок сообщения: Ответить с цитатой

anton_wol писал(а):
July писал(а):
Еще раз используй RSoP чтобы выяснить что к тебе применяется.
Удали политику или создай новую политику. Twisted Evil


можно на этом пункте по подробней остановиться


конкретнее о RSoP на Microsoft.
Что нужно тут, так это посмотреть какие политики применяются к DC, для этого:
1. Ищем нужный DC
2. Контекстное меню => All Tasks => Resultant Set of Policy (Logging)
3. Смотрим разделы политик, а в поле Source GPO показывается кто был "последним" в их назначении.

Цитата:
How policy is applied to a computer that is joined to a domain
If your local computer is joined to a domain, you are subject to obtaining security policy from the domain's policy or from the policy of any organizational unit that you are a member of. If you are getting policy from more than one source, then any conflicts are resolved in this order of precedence, from highest to lowest:

Organizational unit policy
Domain policy
Site policy
Local computer policy

When you modify the security settings on your local computer using Local security policy, then you are directly modifying the settings on your computer, therefore, the settings take effect immediately, but this may only be temporary. The settings will actually remain in effect on your local computer until the next refresh of Group Policy security settings, when the security settings that are received from Group Policy will override your local settings wherever there are conflicts. The security settings are refreshed every 90 minutes on a workstation or server and every 5 minutes on a domain controller. The settings are also refreshed every 16 hours, whether or not there are any changes.

Доказывает что ALEX_SE прав. Rolling Eyes
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
anton_wol



Зарегистрирован: 11.04.2005
Сообщения: 259
Откуда: Kiev

СообщениеДобавлено: Пт Мар 10 2006 11:15    Заголовок сообщения: Ответить с цитатой

так зачем мне кто был последним

я первый и последний, сетка - домашняя и я один единственный админ
_________________
не стыдно быть дураком, стыдно им оставаться...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
July



Зарегистрирован: 23.01.2004
Сообщения: 92
Откуда: localhost

СообщениеДобавлено: Пт Мар 10 2006 23:11    Заголовок сообщения: Ответить с цитатой

anton_wol писал(а):
так зачем мне кто был последним

я первый и последний, сетка - домашняя и я один единственный админ


компьютер - контроллер домена.
Значит есть и домен.
есть домен - есть политики.
есть политики - значит надо смотреть кто на тебя "вето накладывает".
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...