Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1487 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  [NT4] Stratégie de mot de passe ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[NT4] Stratégie de mot de passe ?

n°928846
Pims
Posté le 04-11-2002 à 14:08:39  profilanswer
 

Hi :hello:
 
Voila, je souhaiterais renforcé un peu la securité des MDP sur mon réseau (NT4) Je souhaiterais avoir un peu plus d'options de la version du usermanager par defaut :??:
 
Comment faire?
 
J'ai trouvé ca:
 

Citation :

Depuis le service pack2, il est possible de renforcer automatiquement la structure des mots de passe. Le fichier PASSFILT.DLL (présent dans %systemroot%\system32) utilise les mots de passe "complexes".
- Longs d'au moins 6 caractères,
- Ils doivent contenir 4 catégories de caractères : majuscules, minuscules, chiffres et caractères non alphanumériques ($, µ, £, *). exemple :    Bob1/2DEVin
- Pour mettre en oeuvre cette sécurité, ouvrez la base de registre, à l'aide de REGEDT32.EXE en mode administrateur.
Recherchez la clé HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Notification Packages.
Si une valeur est déjà présente dans la chaîne multi-critères de type REG_MULTI_SZ, insérez un retour chariot à la suite de cette valeur puis, ajoutez PASSFILT. Relancez la machine pour la prise en compte de cette modification.  
 
   
  Depuis le gestionnaire des utilisateurs, choisissez "Stratégies/Compte..."
Dans la stratégie de compte, choisissez une durée maximale, en jours, du mot de passe,
Déterminez une longueur minimale du mot de passe,
Vous pouvez choisir de verrouiller le compte d'accès après x tentatives infructueuses  
 


 
Ca me semble un peu dur comme stratégie non?
 
Comment avez vous fait sur votre réseau?
 
:jap:


Message édité par Pims le 04-11-2002 à 14:09:16

---------------
Life is like a box of chocolate you never know what you gonna get.
mood
Publicité
Posté le 04-11-2002 à 14:08:39  profilanswer
 

n°928853
athon
Even death may die
Posté le 04-11-2002 à 14:14:42  profilanswer
 

Stratégie chez nous : 8 caractères minimums, avec au moins :
- 2 Majuscules,
- 2 caratères spéciaux,
- 2 chiffres.

n°928856
Pims
Posté le 04-11-2002 à 14:16:20  profilanswer
 

athon a écrit a écrit :

Stratégie chez nous : 8 caractères minimums, avec au moins :
- 2 Majuscules,
- 2 caratères spéciaux,
- 2 chiffres.




 
Merci !
 
:eek: et les utilisateurs s'y sont fait ?
 
Vous devez le changer régulierement ?


---------------
Life is like a box of chocolate you never know what you gonna get.
n°928862
athon
Even death may die
Posté le 04-11-2002 à 14:18:18  profilanswer
 

Pims a écrit a écrit :

 
 
Merci !
 
:eek: et les utilisateurs s'y sont fait ?
 
Vous devez le changer régulierement ?




 
Oui, ils ont pas eu le choix, il faut dire que par défaut le mot de passe est dans le style : IlEstImpératifQueJeChangeMonMotDePasse
 
changement obligatoire tous les trois mois

n°928867
Pims
Posté le 04-11-2002 à 14:20:43  profilanswer
 

athon a écrit a écrit :

 
 
Oui, ils ont pas eu le choix, il faut dire que par défaut le mot de passe est dans le style : IlEstImpératifQueJeChangeMonMotDePasse
 
changement obligatoire tous les trois mois




 
:eek2: c'est ingerable !!! les utilisateurs vont noter leur mot de passe sur un post'it sur l'ecran si je fais ca !!!
 
Comment as tu pu specifier ces options? par defaut NT4 ne le permet pas.


---------------
Life is like a box of chocolate you never know what you gonna get.
n°928870
WESTWOOD
Posté le 04-11-2002 à 14:22:37  profilanswer
 

Sinon il y a aussi la sécurisation d'accès par :
 
- Carte à puce
- Dongle USB (pas sur NT4)
- Empreinte digitale
 
WW

n°928875
Pims
Posté le 04-11-2002 à 14:24:03  profilanswer
 

WestWood a écrit a écrit :

Sinon il y a aussi la sécurisation d'accès par :
 
- Carte à puce
- Dongle USB (pas sur NT4)
- Empreinte digitale
 
WW




 
:lol: on est moqueur aujourd'hui? :hello:
 
Via autentification par webcam aussi ...


---------------
Life is like a box of chocolate you never know what you gonna get.
n°928882
athon
Even death may die
Posté le 04-11-2002 à 14:27:09  profilanswer
 

Pims a écrit a écrit :

 
 
:eek2: c'est ingerable !!! les utilisateurs vont noter leur mot de passe sur un post'it sur l'ecran si je fais ca !!!
 
Comment as tu pu specifier ces options? par defaut NT4 ne le permet pas.




 
par un outil, je ne sais plus trop lequel, on est sous 2000 maintenant, mais la politique est toujours la même.
 
Ingérable, non, testé dans une boîte avec 35000 comptes, puis dans une autre avec 2500 comptes. L'historique n'est que de 12 mots de passe soir 3 ans.

n°928883
WESTWOOD
Posté le 04-11-2002 à 14:27:11  profilanswer
 

Non non.
 
Je serai moqueur avec une analyse rétiniène :)
 
WW

n°928884
athon
Even death may die
Posté le 04-11-2002 à 14:28:24  profilanswer
 

WestWood a écrit a écrit :

Sinon il y a aussi la sécurisation d'accès par :
 
- Carte à puce
- Empreinte digitale

 
WW




 
 :jap: marche très bien, en tout cas sous 2000, jamais mis en oeuvre sous NT
 
 :hello:  WW

mood
Publicité
Posté le 04-11-2002 à 14:28:24  profilanswer
 

n°928888
WESTWOOD
Posté le 04-11-2002 à 14:29:59  profilanswer
 

Hello Athon.
 
Tu as fait d'accord d'ailleurs un bon fournisseur dans le domaine :
http://www.identix.com/
 
WW

n°928894
Pims
Posté le 04-11-2002 à 14:32:00  profilanswer
 

bon ok :) mais on en est pas encore la :/
 
On va se cantoner au simple mot de passe...
 
Quel est l'outils qui permet d'avoir plus d'options sous le usermanager de NT4 ?
 
Merci WW pour le lien.


---------------
Life is like a box of chocolate you never know what you gonna get.
n°928956
Pims
Posté le 04-11-2002 à 15:18:04  profilanswer
 

[:xx_xx]


---------------
Life is like a box of chocolate you never know what you gonna get.
n°930216
Pims
Posté le 05-11-2002 à 09:39:48  profilanswer
 

:bounce: UP !
 
Il n'y a pas un utilitaire du kit de ressource tech à installer?
 


---------------
Life is like a box of chocolate you never know what you gonna get.
n°930830
Pims
Posté le 05-11-2002 à 16:12:17  profilanswer
 

Up bon ben je vais me debrouiller :/


---------------
Life is like a box of chocolate you never know what you gonna get.
n°930835
WESTWOOD
Posté le 05-11-2002 à 16:15:33  profilanswer
 

Hello Pims,
 
Je ne vois pas de quel extension tu parles.
 
Celles apportées par Exchange ?
 
Que cherches-tu précisément ?
 
WW

n°930852
Pims
Posté le 05-11-2002 à 16:28:54  profilanswer
 

WestWood a écrit a écrit :

Hello Pims,
 
Je ne vois pas de quel extension tu parles.
 
Celles apportées par Exchange ?
 
Que cherches-tu précisément ?
 
WW




 
:hello:
 
Je cherche à pouvoir gerer les mots de passe des utilisateurs du domaine de maniere un peu plus poussé:
 
-format de mot de passe: type de caracteres etc...
-taille mini et maxi
 
Voilou.
 


---------------
Life is like a box of chocolate you never know what you gonna get.
n°930867
WESTWOOD
Posté le 05-11-2002 à 16:37:21  profilanswer
 

Je ne sais pas dans quelle mesure cela peut t'aider en complément de ce que tu as déjà trouvé.
 
HOWTO: Password Change Filtering & Notification in Windows NT
http://support.microsoft.com/defau [...] US;q151082
 
Je regarde si j'ai mieux. Mais sous NT 4 c'est un peu mort ;)
 
WW

n°930872
Pims
Posté le 05-11-2002 à 16:39:39  profilanswer
 

WestWood a écrit a écrit :

Je ne sais pas dans quelle mesure cela peut t'aider en complément de ce que tu as déjà trouvé.
 
HOWTO: Password Change Filtering & Notification in Windows NT
http://support.microsoft.com/defau [...] US;q151082
 
Je regarde si j'ai mieux. Mais sous NT 4 c'est un peu mort ;)
 
WW




 
Oui, j'espere bientot passer sous 2000 :/
 
Mais ma chef pense qu'il vaux mieux passer à .NET direct pour éviter de changer tous les 6 mois :sarcastic: je sais pas si c'est une bonne idée mais bon .......


---------------
Life is like a box of chocolate you never know what you gonna get.
n°930874
WESTWOOD
Posté le 05-11-2002 à 16:43:00  profilanswer
 

A mon avis il faut d'abord commencer par le début.
 
Plan projet (Architecture cible / générale et détaillée)
Plan de migration (outils et procédures)
Impacts sur architecture existante
Impacts sur les utilisateurs
Timing
 
Que la cible soit Win2K/AD ou .NET/AD l'étude est pratiquement la même.
 
Donc tu peux démarrer l'étude maintenant et choisir l'OS cible au moment de la maquette.
 
WW

n°931062
WESTWOOD
Posté le 05-11-2002 à 18:43:51  profilanswer
 
n°942885
Pims
Posté le 13-11-2002 à 10:18:27  profilanswer
 

Ca y est, j'ai trouvé !!
 
le fichier PASSPROP.EXE du kit de ressource tech NT serveur permet de passer les mots de passe en mode "complexe" :)
 
C'est a dire:
 
-!= du login ou du nom complet
-Comportant au mini une majuscule ou un chiffre ou un caractère non alphanumerique.
 
Le tout avec 6 caracteres minimum (defini avec l'usermgr standard), changement tous les 90jours ... et un historique de 2 mots de passe :) :)


---------------
Life is like a box of chocolate you never know what you gonna get.
n°942893
Fabes
Posté le 13-11-2002 à 10:24:28  profilanswer
 

Salut !
 
Il faut juste penser à une chose aussi : Si tes users se connectent toujours sur leur WS et uniquement la leur, ça n'est pas un problème .
 
Mais si tu mets des caractères spéciaux dans les MDP, il faut penser au fait qu'ils peuvent vouloir se logger sur d'autres machines qui sont peut-être en d'autres langues (anglais, allemand, etc...) et il faut donc qu'ils puissent retrouver facilement leurs caractères sur d'autres clavier.
 
 
Vala c'est tout, c'était juste une éxperience perso.
 
A+ .


---------------
Le Picon, c'est boooooooon :)
n°942994
Pims
Posté le 13-11-2002 à 11:41:02  profilanswer
 

ok :)
 
Par contre il y a un souci ...
 
Lorsque l'ancien mot de passe des utilisateurs ne correspondait pas, la case "l'utilisateur doit changer de mot de passe à la prochaine connexion" était cochée !
 
Cependant, lorsque les utilisateurs changent leur mot de passe à la main, cette case reste cochée :??:
 
C'est tres ennuyeux...
 
Il faut que les utilisateur se déconnectent puis se reconnectent sinon ca ne fonctionne pas de maniere optimal :/


---------------
Life is like a box of chocolate you never know what you gonna get.
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  [NT4] Stratégie de mot de passe ?

 

Sujets relatifs
bloquer un logiciel ou un jeu par mot de passe?kouah ? pkoi j'ai besoin d'un mot de passe pour accéder à mon rezo ?
LAN entre W98Se et W2000 Mot De Passe Demandé?!Stratégie de groupe d'Active Directory sous Windows 2000 Server
Récupérer mot de passe Extranet sous IE et XP SP1Comment mettre un mot de passe à un executable
Strategie système sous 9x.Pb balèse : impossible de s'autentifier sur un domaine NT4
NT4 & DéfragFaire un ghost sur un SERVEUR NT4
Plus de sujets relatifs à : [NT4] Stratégie de mot de passe ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR