Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Неблокируемые учетные записи в Active Directoy

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Ворон



Зарегистрирован: 10.01.2008
Сообщения: 3

СообщениеДобавлено: Чт Янв 10 2008 10:18    Заголовок сообщения: Неблокируемые учетные записи в Active Directoy Ответить с цитатой

Добрый день.
Столкнулся с следующей проблемой - в домене на Windows Server 2003 необходимо сделать учетную запись, которая бы не блокировалась при неверно вводимых паролях.

Ситуация тут такая: в AD в дефолтных групповых политиках всего домена включены правила блокирования учетной записи после 4го ошибочного ввода пароля. Эксперименты с групповыми политиками на конкретных OU ни к чему не привели - даже если на каком-т OU запретить наследование политик, и выставить другие значения счетчика попыток ввода пароля, используется почему-т дефолтные политики.

Какие мысли есть по этому поводу? И вообще, при подобной организации, реально ли вообще сделать учетную запись неблокируемой?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Янв 10 2008 13:56    Заголовок сообщения: Ответить с цитатой

Политика блокировки учетных записей является глобальной и не может быть применена индивидуально к конкретному пользователю.

Наверно она может быть применена к конкретному компьютеру. Я бы это проверил, если вас это устроит.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Ворон



Зарегистрирован: 10.01.2008
Сообщения: 3

СообщениеДобавлено: Чт Янв 10 2008 14:01    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Политика блокировки учетных записей является глобальной и не может быть применена индивидуально к конкретному пользователю.

Наверно она может быть применена к конкретному компьютеру. Я бы это проверил, если вас это устроит.

Так я и применяю но не к юзеру, а к OU в котором юзер хранится. Дело в том, что под учетной записью этого пользователя будет крутится спец. ПО и естественно, не хотелось бы, чтобы оно периодически переставало работать из-за столь банальной причины, как блокирование пользователя.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Янв 10 2008 16:16    Заголовок сообщения: Ответить с цитатой

А что мешает запускать это ПО в автоматическом режиме без участия человека?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Ворон



Зарегистрирован: 10.01.2008
Сообщения: 3

СообщениеДобавлено: Чт Янв 10 2008 17:06    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
А что мешает запускать это ПО в автоматическом режиме без участия человека?

Да ничего не мешает, но, насколько я знаю, этой учетной записью еще хотят и люди пользоваться... ко всему прочему.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Янв 10 2008 19:34    Заголовок сообщения: Ответить с цитатой

Если есть риск блокировки учетной записи людьми, на кой ляд им это разрешать?
Что мешает создать другую учетную запись, аналогично требуемой?
Что мешает создать группу, в эту группу положить эти две учетные записи и раздать права доступа к ресурсам, политику безопасности и прочие погремушки для этой созданной группы?

Работа - это тяжкий труд. Вы хотите сделать все, чтобы вам работалось трудно? Laughing Laughing Laughing

Ну нет же, наверно. Wink

Все ж уже придумано, надо только этим грамотно воспользоваться.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE



Зарегистрирован: 30.11.2003
Сообщения: 1043
Откуда: Энгельс, Саратовская обл.

СообщениеДобавлено: Пт Янв 11 2008 06:15    Заголовок сообщения: Ответить с цитатой

Использовать другой домен.

Цитата:
Так я и применяю но не к юзеру, а к OU в котором юзер хранится. Дело в том, что под учетной записью этого пользователя будет крутится спец. ПО и естественно, не хотелось бы, чтобы оно периодически переставало работать из-за столь банальной причины, как блокирование пользователя.


Политика паролей - она глобальна в домене и не может быть изменена никакими политиками ниже доменной. Ответили же уже.

Если блокировка специально выделенной для приложения учетной записи - это банальная причина то у меня даже слов нет...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...