[W2k] Gebruikers met lege wachtwoorden die laten wijzigen

Pagina: 1
Acties:

  • robertpNL
  • Registratie: Augustus 2003
  • Niet online
Even een korte vraag.

Na wat zoekwerk ben ik (nog) niet achter gekomen hoe ik gebruikers op een Windows 2000 AD-netwerk zodanig kan dwingen dat zij een wachtwoord moeten opgeven als zij geen wachtwoord hebben (clear password).

Ik heb wel een policy ingesteld voor een minimale aantal karakters.

Iemand een idee, tip o.i.d.

Verwijderd

Move NT > WOS

  • urk_forever
  • Registratie: Juni 2001
  • Laatst online: 17-04 17:35
Misschien je password policy instellen op minimaal 6 characters oid en dan alle gebruikers hun wachtwoord laten wijzigen bij de volgende logon?

Hail to the king baby!


  • rogue
  • Registratie: September 2004
  • Laatst online: 17-12-2025
De TS had al een character policy ingesteld.

Bij mijn weten kan je alleen alle users hun wachtwoord laten wijzigen; zolang je niet weet wat hun wachtwoorden zijn kan je waarschijnlijk ook niet checken voor lege passwds.

CAPS LOCK IS CRUISE CONTROL FOR COOL


  • Wilke
  • Registratie: December 2000
  • Laatst online: 18:32
Ja leuk, ga iedereen dwingen z'n wachtwoord te wijzigen - een handige manier om vrienden te maken ;)

Het lijkt me wel duidelijk dat dat niet z'n bedoeling is.

  • robertpNL
  • Registratie: Augustus 2003
  • Niet online
Wat Wilke al aangaf, dit is niet wat ik wil. Het zijn er meer dan 4000, en hun allemaal dwingen een nieuw wachtwoord op te geven ga ik direct naar huis.

Maar wij zoeken hier ook verder. Als iemand nog ideeen heeft, please laat het weten.

Als wij de oplossing hebben, laat ik dat ook direct weten :)

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Je zou misschien met wat creatieve scripting dit voor elkaar kunnen krijgen.

Als je alle users in je domain opvraagt, en authenticeert als die user met een 'leeg' password, en dat lukt, dan zou je het 'User must change password at next logon'-vlaggetje aan kunnen zetten.

Met wat creatieve VBscript-ing zou dit moeten lukken denk ik :)

  • GenetiX
  • Registratie: November 2000
  • Laatst online: 12-03 14:41
In de Group Policy aangeven dat ze een wachtwoord moeten hebben van minimaal x karakters en password complexity aanzetten. Je kunt in deze policy ook aangeven hoe vaak ze hun wachtwoord moeten wijzigen.

Zoeken in "Account Policy". Wijzig het niet in de Default Domain Policy maar liever een niveau lager in een andere OU.

Een andere oplossing is er denk ik niet. Je zou de complexity nog even kunnen weglaten.

Ik zou trouwens niet te bang zijn voor de reacties. Een systeem moet gewoon veilig zijn en met lege wachtwoorden schiet dat niet op. 4000 gebruikers of niet. Waarschijnlijk beaamd de directie dat ook wel..

[ Voor 33% gewijzigd door GenetiX op 01-02-2005 10:53 ]


  • urk_forever
  • Registratie: Juni 2001
  • Laatst online: 17-04 17:35
Wilke schreef op dinsdag 01 februari 2005 @ 10:23:
Ja leuk, ga iedereen dwingen z'n wachtwoord te wijzigen - een handige manier om vrienden te maken ;)

Het lijkt me wel duidelijk dat dat niet z'n bedoeling is.
Maar het is wel veiliger als mensen met een leeg password. Hij had er dan ook niet bijgezet dat het 4000 users waren. Voor een stuk of 50 kan het best ;)
GenetiX schreef op dinsdag 01 februari 2005 @ 10:50:
In de Group Policy aangeven dat ze een wachtwoord moeten hebben van minimaal x karakters en password complexity aanzetten. Je kunt in deze policy ook aangeven hoe vaak ze hun wachtwoord moeten wijzigen.

Zoeken in "Account Policy". Wijzig het niet in de Default Domain Policy maar liever een niveau lager in een andere OU.

Een andere oplossing is er denk ik niet. Je zou de complexity nog even kunnen weglaten.

Ik zou trouwens niet te bang zijn voor de reacties. Een systeem moet gewoon veilig zijn en met lege wachtwoorden schiet dat niet op. 4000 gebruikers of niet. Waarschijnlijk beaamd de directie dat ook wel..
Precies, je wilt, vooral als je zoveel gebruikers hebt, een veilig systeem. Als daarvoor iedereen zijn wachtwoord moet wijzigen dan moet dat maar. Het is iig de snelste en makkelijkste oplossing. Jij bent toch zeker de beheerder, als je systeem gehackt oid wordt omdat iemand een leeg password heeft dan krijg jij dat op je bord.

[ Voor 57% gewijzigd door urk_forever op 01-02-2005 10:56 ]

Hail to the king baby!


  • robertpNL
  • Registratie: Augustus 2003
  • Niet online
elevator schreef op dinsdag 01 februari 2005 @ 10:38:
Je zou misschien met wat creatieve scripting dit voor elkaar kunnen krijgen.

Als je alle users in je domain opvraagt, en authenticeert als die user met een 'leeg' password, en dat lukt, dan zou je het 'User must change password at next logon'-vlaggetje aan kunnen zetten.

Met wat creatieve VBscript-ing zou dit moeten lukken denk ik :)
:) Evelator, you're the man. Bedankt.

Verwijderd

Als je een password policy hebt ingesteld en hij werkt niet, dan heb je iets niet goed gedaan. Check nog eens de instellingen. Onthoud ook dat je password-opties ALLEEN op domein-niveau in mag stellen (dus NIET op ou's, sites, of lokaal: als je het daar doet, wordt het genegeerd).
Pagina: 1