Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
DPI
Зарегистрирован: 12.09.2007 Сообщения: 8
|
Добавлено: Ср Сен 12 2007 16:20 Заголовок сообщения: Win2003 политики безопастности паролей |
|
|
Здравствуйте,
Господа такой вопрос:
Необходимо поменять безопастность паролей, тоесть чтоб не приходилось создавать пароли под AD состоящие из символов, кейсов, и цифр. пробовали через gpedit.msc, менять не позволяет.. =( как это побороть? подскажите пожалуйста. |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Ср Сен 12 2007 20:54 Заголовок сообщения: |
|
|
Хоть что-то о сети можно сказать, наличие домена и прочего?
Попробуй с правами админа
Возможно политика домена блокирует локальную политику.
![Wink](images/smiles/icon_wink.gif) _________________ Errare humanum est |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
Dragner
Зарегистрирован: 27.07.2006 Сообщения: 760 Откуда: Владивосток
|
Добавлено: Чт Сен 13 2007 01:33 Заголовок сообщения: |
|
|
А вы в Управлении компьютером отключили требование безопасного пароля? |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
DPI
Зарегистрирован: 12.09.2007 Сообщения: 8
|
Добавлено: Чт Сен 13 2007 08:54 Заголовок сообщения: |
|
|
Это и происходит с правами админа =)
Смысл говорить о сети если это виндовая настройка?
домен не может блокировать безопасность пароля на загрузку сервера
grf писал(а): | Хоть что-то о сети можно сказать, наличие домена и прочего?
Попробуй с правами админа
Возможно политика домена блокирует локальную политику.
![Wink](images/smiles/icon_wink.gif) |
|
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Чт Сен 13 2007 08:56 Заголовок сообщения: |
|
|
Цитата: | домен не может блокировать безопасность пароля на загрузку сервера
|
Ой-ли ))))
![Wink](images/smiles/icon_wink.gif) _________________ Errare humanum est |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
DPI
Зарегистрирован: 12.09.2007 Сообщения: 8
|
Добавлено: Чт Сен 13 2007 08:56 Заголовок сообщения: |
|
|
Dragner писал(а): | А вы в Управлении компьютером отключили требование безопасного пароля? |
не отключал, пробовал напрямую через gpedit.msc, там ни одной настройки связанной с паролем не даёт изменить....
попробую отключить, спасибо Вам, надеюсь поможет |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
DPI
Зарегистрирован: 12.09.2007 Сообщения: 8
|
Добавлено: Чт Сен 13 2007 15:23 Заголовок сообщения: |
|
|
grf писал(а): | Цитата: | домен не может блокировать безопасность пароля на загрузку сервера
|
Ой-ли =))
понял, был неправ =)))
один домен, настроен только на вход пользователей и доступ к файло
с настройками я не замарачивался ибо тут 5-6 компов в сети всего
политика домена таки блокирует локальную политику =)
теперь вопрос ещё тупее =) как теперь прогрузить сервак под локальным админом? он мне не даёт выбора, только политика домена
![Wink](images/smiles/icon_wink.gif) |
|
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Чт Сен 13 2007 15:38 Заголовок сообщения: |
|
|
в безопасном режиме попробуй
на всякий случай, если озвучите конечную цель ваших манипуляций, то может не придется так заморачиваться
![Wink](images/smiles/icon_wink.gif) _________________ Errare humanum est |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
DPI
Зарегистрирован: 12.09.2007 Сообщения: 8
|
Добавлено: Чт Сен 13 2007 15:42 Заголовок сообщения: |
|
|
конечная цель:
сделать пользователям простые пароли к примеру из 3х символов чтоб они не морочались с 7 значными сложными,
сейчас будем пробовать |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Чт Сен 13 2007 16:22 Заголовок сообщения: |
|
|
не пробуй, не трать времени!!!!!!
1. Подумай, может сложность паролей поставлена не спроста!!!!!
2. Подумай, может стоит запомнить 7 символов, чем подвергать всю систему опасности.
3. повтори п.1 и 2. раз 20
4. если все еще осталось желание, потом не плачь )))))) зайди на контроллер доменным админом и правь.
![Wink](images/smiles/icon_wink.gif) _________________ Errare humanum est |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
DPI
Зарегистрирован: 12.09.2007 Сообщения: 8
|
Добавлено: Чт Сен 13 2007 16:34 Заголовок сообщения: |
|
|
всётаки так надо. тут не хакеры сидят =))
а простые люди, которым не надо 7 цифр, причём с кейсами, символами и цифрами....
я и захожу под админом! в том то и дело
=) не увидел во мне сервер админа =((( |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Чт Сен 13 2007 16:40 Заголовок сообщения: |
|
|
1. дело не в том, кто сидит, а в том, кто будет ваши пароли подбирать
2. на контролере домена под администратором домена!
IMHO глупость вы затеяли, глупость, может, конечно, у вас какая нибудь сетка, оторванная от мира, и прочее, но 6-7 символов не такой напряг, что бы резко снижать безопасность системы. Но, я вашей сетки не знаю, потому поступайте как знаете, вам отвечать
![Wink](images/smiles/icon_wink.gif) _________________ Errare humanum est |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
DPI
Зарегистрирован: 12.09.2007 Сообщения: 8
|
Добавлено: Пн Сен 17 2007 14:04 Заголовок сообщения: решение проблемы |
|
|
пароли подбирать никото не будет, так как инфа которая тут лежит имеет комерческую ценность только для директора =) остальным нафиг не надо
решено было следующим образом:
Administrative tools>Default domain security>Domain security policy>account policy> password
всем спасибо за советы =)
![Idea](images/smiles/icon_idea.gif) |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
bvvtver
Зарегистрирован: 31.01.2007 Сообщения: 122 Откуда: MSK
|
Добавлено: Вт Сен 18 2007 13:27 Заголовок сообщения: |
|
|
Потенциальный ботнет |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Вт Сен 18 2007 14:46 Заголовок сообщения: |
|
|
совесть моя как и руки чисты )))))
![Wink](images/smiles/icon_wink.gif) _________________ Errare humanum est |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
And
Зарегистрирован: 02.12.2003 Сообщения: 401 Откуда: Московская обл.
|
Добавлено: Чт Сен 20 2007 22:03 Заголовок сообщения: |
|
|
Чувствуется ребята вы отдохнули нормально и подзабыли немного как работают политики. Я про групповые политики в AD. Политики суммируются по мере скажем так приближения к конечному объекту. Политики компьютера важнее чем политики пользователя. Теперь о вашей проблеме. Речь идет о параметре политики "Проверять сложность пароля" и "Минимальная длинна пароля". Теперь о том как это обычно реализуют в данной ситуации. Накатывают политику на домен с параметрами не проверять сложность пароля и минимальной длинной пароля 3 символа : )). В домене делаем OU (Организационное подразделение) туда кидаем все учетки админов и на эту OU накатываем политику пожещще. Вуаляб##я. |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
|