Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Win2003 политики безопастности паролей

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
DPI



Зарегистрирован: 12.09.2007
Сообщения: 8

СообщениеДобавлено: Ср Сен 12 2007 16:20    Заголовок сообщения: Win2003 политики безопастности паролей Ответить с цитатой

Здравствуйте,
Господа такой вопрос:
Необходимо поменять безопастность паролей, тоесть чтоб не приходилось создавать пароли под AD состоящие из символов, кейсов, и цифр. пробовали через gpedit.msc, менять не позволяет.. =( как это побороть? подскажите пожалуйста.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Ср Сен 12 2007 20:54    Заголовок сообщения: Ответить с цитатой

Хоть что-то о сети можно сказать, наличие домена и прочего?


Попробуй с правами админа Laughing Laughing Laughing
Возможно политика домена блокирует локальную политику.

Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dragner



Зарегистрирован: 27.07.2006
Сообщения: 760
Откуда: Владивосток

СообщениеДобавлено: Чт Сен 13 2007 01:33    Заголовок сообщения: Ответить с цитатой

А вы в Управлении компьютером отключили требование безопасного пароля?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DPI



Зарегистрирован: 12.09.2007
Сообщения: 8

СообщениеДобавлено: Чт Сен 13 2007 08:54    Заголовок сообщения: Ответить с цитатой

Это и происходит с правами админа =)
Смысл говорить о сети если это виндовая настройка?
домен не может блокировать безопасность пароля на загрузку сервера

grf писал(а):
Хоть что-то о сети можно сказать, наличие домена и прочего?


Попробуй с правами админа Laughing Laughing Laughing
Возможно политика домена блокирует локальную политику.

Wink
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Чт Сен 13 2007 08:56    Заголовок сообщения: Ответить с цитатой

Цитата:
домен не может блокировать безопасность пароля на загрузку сервера


Ой-ли ))))


Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DPI



Зарегистрирован: 12.09.2007
Сообщения: 8

СообщениеДобавлено: Чт Сен 13 2007 08:56    Заголовок сообщения: Ответить с цитатой

Dragner писал(а):
А вы в Управлении компьютером отключили требование безопасного пароля?


не отключал, пробовал напрямую через gpedit.msc, там ни одной настройки связанной с паролем не даёт изменить....

попробую отключить, спасибо Вам, надеюсь поможет
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DPI



Зарегистрирован: 12.09.2007
Сообщения: 8

СообщениеДобавлено: Чт Сен 13 2007 15:23    Заголовок сообщения: Ответить с цитатой

grf писал(а):
Цитата:
домен не может блокировать безопасность пароля на загрузку сервера


Ой-ли =))

понял, был неправ =)))
один домен, настроен только на вход пользователей и доступ к файло
с настройками я не замарачивался ибо тут 5-6 компов в сети всего

политика домена таки блокирует локальную политику =)
теперь вопрос ещё тупее =) как теперь прогрузить сервак под локальным админом? он мне не даёт выбора, только политика домена

Wink
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Чт Сен 13 2007 15:38    Заголовок сообщения: Ответить с цитатой

в безопасном режиме попробуй

на всякий случай, если озвучите конечную цель ваших манипуляций, то может не придется так заморачиваться Laughing Laughing Laughing

Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DPI



Зарегистрирован: 12.09.2007
Сообщения: 8

СообщениеДобавлено: Чт Сен 13 2007 15:42    Заголовок сообщения: Ответить с цитатой

конечная цель:
сделать пользователям простые пароли к примеру из 3х символов чтоб они не морочались с 7 значными сложными,
сейчас будем пробовать
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Чт Сен 13 2007 16:22    Заголовок сообщения: Ответить с цитатой

не пробуй, не трать времени!!!!!!


1. Подумай, может сложность паролей поставлена не спроста!!!!!
2. Подумай, может стоит запомнить 7 символов, чем подвергать всю систему опасности.
3. повтори п.1 и 2. раз 20
4. если все еще осталось желание, потом не плачь )))))) зайди на контроллер доменным админом и правь.


Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DPI



Зарегистрирован: 12.09.2007
Сообщения: 8

СообщениеДобавлено: Чт Сен 13 2007 16:34    Заголовок сообщения: Ответить с цитатой

всётаки так надо. тут не хакеры сидят =))
а простые люди, которым не надо 7 цифр, причём с кейсами, символами и цифрами....

я и захожу под админом! в том то и дело

=) не увидел во мне сервер админа =(((
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Чт Сен 13 2007 16:40    Заголовок сообщения: Ответить с цитатой

1. дело не в том, кто сидит, а в том, кто будет ваши пароли подбирать Laughing

2. на контролере домена под администратором домена!

Wink


IMHO глупость вы затеяли, глупость, может, конечно, у вас какая нибудь сетка, оторванная от мира, и прочее, но 6-7 символов не такой напряг, что бы резко снижать безопасность системы. Но, я вашей сетки не знаю, потому поступайте как знаете, вам отвечать Wink


Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DPI



Зарегистрирован: 12.09.2007
Сообщения: 8

СообщениеДобавлено: Пн Сен 17 2007 14:04    Заголовок сообщения: решение проблемы Ответить с цитатой

пароли подбирать никото не будет, так как инфа которая тут лежит имеет комерческую ценность только для директора =) остальным нафиг не надо

решено было следующим образом:
Administrative tools>Default domain security>Domain security policy>account policy> password

всем спасибо за советы =)
Idea
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
bvvtver



Зарегистрирован: 31.01.2007
Сообщения: 122
Откуда: MSK

СообщениеДобавлено: Вт Сен 18 2007 13:27    Заголовок сообщения: Ответить с цитатой

Потенциальный ботнет
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Вт Сен 18 2007 14:46    Заголовок сообщения: Ответить с цитатой

совесть моя как и руки чисты )))))


Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
And



Зарегистрирован: 02.12.2003
Сообщения: 401
Откуда: Московская обл.

СообщениеДобавлено: Чт Сен 20 2007 22:03    Заголовок сообщения: Ответить с цитатой

Чувствуется ребята вы отдохнули нормально и подзабыли немного как работают политики. Я про групповые политики в AD. Политики суммируются по мере скажем так приближения к конечному объекту. Политики компьютера важнее чем политики пользователя. Теперь о вашей проблеме. Речь идет о параметре политики "Проверять сложность пароля" и "Минимальная длинна пароля". Теперь о том как это обычно реализуют в данной ситуации. Накатывают политику на домен с параметрами не проверять сложность пароля и минимальной длинной пароля 3 символа : )). В домене делаем OU (Организационное подразделение) туда кидаем все учетки админов и на эту OU накатываем политику пожещще. Вуаляб##я.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...