[2000] Wachtwoord beleid icm groepsaccounts

Pagina: 1
Acties:

  • Praetorian
  • Registratie: November 2001
  • Laatst online: 05-04 00:53
Goedemorgen,

Wij hebben een active directory omgeving met op dit moment nog geen wachtwoord beleid, geen complexity en geen verloop...

Dit willen we op korte termijn gaan invoeren, er is alleen 1 probleem, we hebben 150 groeps accounts (afdeling accounts),
deze wachtwoorden moeten wel hetzelfde blijven en niet verlopen.

Is het een optie om een aparte OU voor de groepaccounts te maken, daarop de password complexity en verloop op uit te schakelen?
Of moet password complexity op domein niveau?

Googlen levert niet echt veel accurate info op..

Ik moet er nog wel bij zeggen dat complexity nog niet eens zo'n noodzaak is, wel verloop en minimaal aantal karakters!

[ Voor 15% gewijzigd door Praetorian op 07-03-2005 09:32 ]


Verwijderd

Praetorian schreef op maandag 07 maart 2005 @ 09:29:
Dit willen we op korte termijn gaan invoeren, er is alleen 1 probleem, we hebben 150 groeps accounts (afdeling accounts),
deze wachtwoorden moeten wel hetzelfde blijven en niet verlopen.
Lijkt me dat in dit geval een wachtwoord beleid weinig zin heeft?

Siem Weel

  • Praetorian
  • Registratie: November 2001
  • Laatst online: 05-04 00:53
Verwijderd schreef op maandag 07 maart 2005 @ 09:55:
[...]


Lijkt me dat in dit geval een wachtwoord beleid weinig zin heeft?

Siem Weel
Jawel, 150 groeps accounts mogen niet op internet en hebben geen onveilige faciliteiten... 1400 andere accounts daarentegen wel :)

  • mutsje
  • Registratie: September 2000
  • Laatst online: 24-03 15:48

mutsje

Certified Prutser

wachtwoord policies kun je alleen op de default domain gpo's afdwingen en niet op zelfgemaakte gpo's die gaan namelijk niet werken.. dit is buildin by design.

  • Tijntje
  • Registratie: Februari 2000
  • Laatst online: 13:19

Tijntje

Hello?!

mutsje schreef op maandag 07 maart 2005 @ 11:05:
wachtwoord policies kun je alleen op de default domain gpo's afdwingen en niet op zelfgemaakte gpo's die gaan namelijk niet werken.. dit is buildin by design.
Dat klopt, wat je wel kunt doen is de account property's van de betreffende accounts aanpassen zodat het password niet expired.

Als het niet gaat zoals het moet, dan moet het maar zoals het gaat.


Verwijderd

ze in een aparte ou zetten is op zich wel zinnig, aangezien dan voor iedereen duidelijk is dat het andere accounts zijn. maar idd je kan password policies alleen in de default domain policy zetten.

password does not expire kan je wel op die accounts zetten natuurlijk.

het enige wat me verbaast is dat je zowieso afdelingsaccounts hebt... gebruikers lidmaken van een afdelingsgroup en deze groepen rechten geven op wat nu de "afdelings accounts" mogen is veel zinniger lijkt me...

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Welk OS gebruik je? 2000 of 2003? Dan zetten we dat nog even in de topictitel :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Praetorian
  • Registratie: November 2001
  • Laatst online: 05-04 00:53
2000


En bedankt voor de antwoorden, de beste optie is, password aging aanzetten en de betreffende groeps accounts de optie mee geven om niet te verlopen.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
[2000] in de titel :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1