Автор Тема: Политика паролей и их применение.  (Прочитано 20817 раз)

PyJIbka

  • Новичок
  • *
  • Сообщений: 6
  • Репутация: 0
    • Просмотр профиля
Политика паролей и их применение.
« : 26 Февраль 2018, 12:37:01 »
Доброго дня! случилась такая нужда, сделать всем политику паролей.... у Дирекции пароли какие угодно и как угодно у пользователей сложные...
Решал так
В оснастке "Редактор ADSI" создал CN=Password Setings Container с заданными параметрами и добавил туда нужных пользователей...
В политике безопасности, все отключил. Должно было получиться как задумал, но! сложность паролей стала применяться и к дирекции и пароль 12345 например им не задать и видимо будет просить менять.... что не так сделал? что поправить? дайте совет начинающему ) спасибо! прилагаю скрины.
« Последнее редактирование: 26 Октябрь 2018, 12:40:19 от itpro »

itpro

  • Administrator
  • Sr. Member
  • *****
  • Сообщений: 444
  • Репутация: 204
    • Просмотр профиля
Re: Политика паролей и их применение.
« Ответ #1 : 27 Февраль 2018, 14:26:25 »
Речь о Fine-Grained Password Policies.
Какой у вас уровень домена - 2008 r2 или 2012+?
Если второй вариант смотри статью http://winitpro.ru/index.php/2017/01/18/nastrojka-politiki-parolej-fine-grained-password-policy-v-windows-2012-r2/

PyJIbka

  • Новичок
  • *
  • Сообщений: 6
  • Репутация: 0
    • Просмотр профиля
Re: Политика паролей и их применение.
« Ответ #2 : 27 Февраль 2018, 14:28:04 »
Речь о Fine-Grained Password Policies.
Какой у вас уровень домена - 2008 r2 или 2012+?
Если второй вариант смотри статью http://winitpro.ru/index.php/2017/01/18/nastrojka-politiki-parolej-fine-grained-password-policy-v-windows-2012-r2/

2008 R2

itpro

  • Administrator
  • Sr. Member
  • *****
  • Сообщений: 444
  • Репутация: 204
    • Просмотр профиля
Re: Политика паролей и их применение.
« Ответ #3 : 27 Февраль 2018, 14:38:15 »
Проверьте значение параметра msDS-PSOApplied в свойствах учетной записи, к которой привязана Fine-Grained политика.
И лучше делать не так:
в Default Domain Policy должны быть настройки для всех, а в PSO - особые настройки для випов.

PyJIbka

  • Новичок
  • *
  • Сообщений: 6
  • Репутация: 0
    • Просмотр профиля
Re: Политика паролей и их применение.
« Ответ #4 : 27 Февраль 2018, 15:09:32 »
Проверьте значение параметра msDS-PSOApplied в свойствах учетной записи, к которой привязана Fine-Grained политика.
И лучше делать не так:
в Default Domain Policy должны быть настройки для всех, а в PSO - особые настройки для випов.

Например в атрибутах для дирекции значение пустое, т.е по сути политика не должна применяться, но тем не мене сменить пароль сами на простой они не могут, хотя я сам в АД могу задать простой пароль, если только к ним применить PSO где срок жизни пароля огромный и нет требований к сложности.... т.е сейчас у меня как выход создано 2 PSO 1 для пользователей что ограничивает другая для дирекции, что дает им свободу... пока вроде такое решение помогло, просто слушать оры что-то то не работает и они так не хотят, трудно :) это если начинать экспериментировать :)

itpro

  • Administrator
  • Sr. Member
  • *****
  • Сообщений: 444
  • Репутация: 204
    • Просмотр профиля
Re: Политика паролей и их применение.
« Ответ #5 : 27 Февраль 2018, 15:25:39 »
Не понял что у вас там получилоь :)
Кстати посмотрите результирующие политики на компьютерах пользователя через rsop.msc. Может есть какие-то преднастроенные локальные политики.

PyJIbka

  • Новичок
  • *
  • Сообщений: 6
  • Репутация: 0
    • Просмотр профиля
Re: Политика паролей и их применение.
« Ответ #6 : 27 Февраль 2018, 15:31:56 »
Не понял что у вас там получилоь :)
Кстати посмотрите результирующие политики на компьютерах пользователя через rsop.msc. Может есть какие-то преднастроенные локальные политики.

На фото так как сейчас верхнее свойство для дирекции ( в ад могу менять пароль, сами они нет, ругается на сложность) на второй для пользователей ни я не они не могут ставить простые пароли
По части rsop.msc у меня на компе везде не определенно при этом я не отношусь ни к первой ни ко второй группе, получается на меня должна действовать групповая политика, где так же не определено. кстати у пользователей тоже, потому что видимо default.... не заданно
« Последнее редактирование: 27 Февраль 2018, 16:10:10 от PyJIbka »

 

Related Topics

  Тема / Автор Ответов Последний ответ
3 Ответов
9642 Просмотров
Последний ответ 08 Апрель 2015, 13:55:20
от itpro