Art du Web
Keep it simple stupid, sysadmin wiki.
Home
News
News Anonymous
Emplois
Actualités
Sécurité
Système
Windows
Linux
Man pages
Réseaux
Scripting
Tutoriels
Système
Utilitaires
Games
Contribution
Inscription
Documentation
Contact
About us
Help
Piste:
•
Le système de fichiers NTFS
•
Administration de l'Active Directory de Microsoft
•
Stratégie de mot de passe affinée
Connexion
Stratégie de mot de passe affinée
Requiert un niveau fonctionnelle 2008
La stratégie de mot de passe par défaut est appliquée par la 'Default Domain Policy' qui contient des 'Paramètres de Sécurité' pour configurer les 'Stratégies de comptes' (
Technet Info
)
Implémentation d'une stratégie de mot de passe affinée sur Server 2008 :
PSO
: Objet de Paramètres de mot de passe
PSC
: Conteneur de paramètres de mot de passe
Ce qu'il faut savoir sur les PSO :
Le PSO peut-être appliqué sur un user ou un groupe
Un utilisateur ou un groupe peut être lié à plusieurs PSO
L'attribut de préséance sert à résoudre les conflits
Les PSO liés aux users ont préséance sur les PSO liés au groupe globaux
En l'absence de PSO, les stratégies de compte de domaine s'appliquent
Création du PSO dans le PSC:
Ouvrir
'Outils d'administration'
puis
'Modification ADSI'
Sélectionner
'Système'
puis
'Password Settings Container'
(PSC)
Click droit sur le PSC,
'Créer un nouvel Objet'
(PSO)
Configurer votre stratégie avec les paramètres souhaités (Complexité/Historique/Préséance/Verrouillage…)
Définitions des attributs du PSO
Application du PSO sur l'utilisateur ou le groupe visé
Ouvrez la console
'Utilisateurs et Ordinateurs Active Directory'
Sélectionnez l'option
'Fonctionnalités avancées'
dans l'onglet
'Affichage'
Sélectionnez le PSC sous le container
'Système'
et séléctionner votre PSO
Modifier l'attribut
'msDS-PSOAppliesTo'
avec le user ou group souhaité :
securite
,
password
,
gpo
,
ad
Authentification requise pour déposer votre message.
windows/adsi-passwd.txt · Dernière modification: 13/11/2011 à 16:38 (modification externe)
account
acl
ad
administrateur
anonymous
apache
apt
at
auto
autofs
backup
bash
bashrc
bind9
boot
cas
certificat
cisco
cmak
conntrack
console
create
crontab
cryptage
dcpromo
dd
debian
dhcp
dig
disk
dns
droits
drop
dsi
dump
emploi
etherchannel
event
ext3
failover
firewall
flash
for
fsmo
ftp
ftps
games
gpo
graph
group
grub
homes
hosts
http
if
init
initrd
install
ipconfig
iptables
java
job
john
kernel
kickstart
lamp
leases
linux
log
logrotate
lvm
mac
mail
make
maven
mbr
mdadm
mrtg
mysql
nbtstat
ndo
netfilter
netlogon
nfs
nps
nslookup
ntdsutil
ntfs
ntlm
nvram
partage
password
perl
php
phpmyadmin
pop3
portmap
postfix
pptp
proc
proftpd
proxy
pxe
quota
ram
recovery
relais
replication
rescuecd
reseau
resize
restore
rewriterules
rom
roundcube
routage
routeur
rpc
runlevel
sam
samba
securite
shell
smb
smbclient
smtp
source
sql
ssh
ssl
sso
supervision
suphp
swap
sysadmin
sysctl.conf
syslinux
syslog
système
tache
telnet
tomcat
tunnel
vbs
virtualhost
winre
winrm
wmi
wql
zone