Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3002 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Logiciels d'entreprise

  Expiration MDP pour comptes à privilèges AD

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Expiration MDP pour comptes à privilèges AD

n°177664
-Poison-
Arrière garde HFRienne
Posté le 20-02-2023 à 11:49:09  profilanswer
 

Hello,
 
Petite question, j'aimerais déléguer le droit de réinitialiser les mots de passe des utilisateurs du domaine à 2-3 personnes.
Pour des raisons de sécu je me dis qu'il serait mieux de créer des comptes spécifiques qui possèdent uniquement ces droits plutôt que de passer par leur compte de tous les jours.
J'aimerais que ces comptes possèdent un MDP qui expire comme pour tous les autres.
 
Je pensais les faire passer par la console Utilisateurs et Ordinateurs directement sur leur session "classique" (en exécutant la console "En tant qu'un autre utilisateur" ) mais quand leur MDP va expirer je vois pas trop comment ils vont pourvoir continuer de l'utiliser.
 
Une idée ?


---------------
2 + 2 = 5
mood
Publicité
Posté le 20-02-2023 à 11:49:09  profilanswer
 

n°177668
Je@nb
Modérateur
Kindly give dime
Posté le 20-02-2023 à 12:04:23  profilanswer
 

Idéalement il faudrait qu'ils accèdent à un serveur d'admin où sont leurs outil et où ils ont le droit de se connecter.
On évite d'utiliser un compte à privilège sur un PC bureautique.

n°177671
-Poison-
Arrière garde HFRienne
Posté le 20-02-2023 à 14:43:17  profilanswer
 

Idéalement oui.
 
J'ai pris l'exemple de l'expiration du mot de passe mais ces personnes devront également rajouter un PC dans le domaine par exemple ce qui ne nécessite pas forcément un serveur d'administration.


---------------
2 + 2 = 5
n°177672
Je@nb
Modérateur
Kindly give dime
Posté le 20-02-2023 à 14:58:58  profilanswer
 

Dans tous les cas on utilise pas un PC bureautique pour faire des taches d'administration.

n°177673
-Poison-
Arrière garde HFRienne
Posté le 20-02-2023 à 15:29:24  profilanswer
 

Merci pour ta bienveillance mais ça ne répond pas au "problème" :o


---------------
2 + 2 = 5
n°177676
Lanstack
Posté le 20-02-2023 à 18:23:35  profilanswer
 

Il faut mettre une délégation dans l'AD.Et donné les droits uniquement aux utilisateurs concernés.  Et mettre une console MMC avec uniquement la possibilité de réinitialisation les mots de passe sur leur poste de travail.
 
https://www.it-connect.fr/la-delega [...] directory/


Message édité par Lanstack le 20-02-2023 à 18:24:40

---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  
n°177677
Je@nb
Modérateur
Kindly give dime
Posté le 20-02-2023 à 18:37:22  profilanswer
 

Ca il sait et il l'a déjà fait ça mais ça ne répond pas au "problème"

n°177678
Ryo-Ohki
10th Rabbit
Posté le 20-02-2023 à 21:17:41  profilanswer
 

-Poison- a écrit :


Je pensais les faire passer par la console Utilisateurs et Ordinateurs directement sur leur session "classique" (en exécutant la console "En tant qu'un autre utilisateur" ) mais quand leur MDP va expirer je vois pas trop comment ils vont pourvoir continuer de l'utiliser.
 
Une idée ?


 
CTRL+ALT+SUPPR => changer le mot de passe
 
et au lieu de spécifier les infos du compte courant qui a ouvert la session, tu remplaces par le compte a privilège, en mettant l'ancien mot de passe et le nouveau, ça marche très bien.


---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°177828
cotorep
Posté le 08-03-2023 à 09:30:04  profilanswer
 

tu peu faire un groupe
tu mets des users et tu leurs applique la strategie de mdp affiné
 
https://www.it-connect.fr/strategie [...] r-2012-r2/

n°177832
-Poison-
Arrière garde HFRienne
Posté le 08-03-2023 à 10:39:18  profilanswer
 

Ryo-Ohki a écrit :


 
CTRL+ALT+SUPPR => changer le mot de passe
 
et au lieu de spécifier les infos du compte courant qui a ouvert la session, tu remplaces par le compte a privilège, en mettant l'ancien mot de passe et le nouveau, ça marche très bien.


 
T'as raison, on va faire comme ça tout simplement  :jap:  
 

cotorep a écrit :

tu peu faire un groupe
tu mets des users et tu leurs applique la strategie de mdp affiné
 
https://www.it-connect.fr/strategie [...] r-2012-r2/


 
J'avais déjà mis en place une PSO spécifique pour ces utilisateurs, la question n'était pas là ;)


---------------
2 + 2 = 5

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Logiciels d'entreprise

  Expiration MDP pour comptes à privilèges AD

 

Sujets relatifs
Impossible de faire fonctionner mon AD secondaire sans le primaireVMware vCenter / Connexion LDAP / AD
Réseau sur AD tombe périodiquementComment se passer de l'AD
AD CS sur DC ou non ?Crash AD local
Migrer un AD 2012R2 vers 2022 // AzureAD connectAuthentification AD sur un pfsense
base AD corrompue sur un DC avec Exchange dessus...Controleur AD Hs
Plus de sujets relatifs à : Expiration MDP pour comptes à privilèges AD


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR