Системное администрирование
Переодичное изменение пароля учетной записи windows
Добрый день, подскажите , есть ли способ задать переодичную смену паролей пользователей windows , без создания домена? Т.е. чтобы пользователю было предложено сменить пароль допустим раз в 3 месяца ?
Регулярная смена паролей - глупость, приводящая к снижению стойкости паролей.
В 2017 году NIST пересмотрел правила цифровой идентификации, включающие и правила формирования паролей: https://pages.nist.gov/800-63-3/sp800-63b.html . Цитирую по https://habr.com/ru/companies/globalsign/articles/737694/ :
P.S. 6 лет у же прошло, но нет - бездумно, как попугаи, повторяют религиозные мантры: "верхний и нижний регистр, цифры, спецсимволы", "регулярная смена пароля" и т.д.
В 2017 году NIST пересмотрел правила цифровой идентификации, включающие и правила формирования паролей: https://pages.nist.gov/800-63-3/sp800-63b.html . Цитирую по https://habr.com/ru/companies/globalsign/articles/737694/ :
- Верификаторы не должны устанавливать правила составления паролей, например, требовать сочетания различных типов символов или запрещать последовательное повторение символов.
- Верификаторы не должны требовать произвольной или регулярной смены паролей, как, например, предыдущее правило 90 дней. С другой стороны, смена пароля должна быть обязательной в случае его компрометации.
- Пароли должны быть длиной не менее 8 символов.
- Системы паролей должны позволять абонентам выбирать пароли длиной не менее 64 символов.
- В паролях должны быть допустимы все печатные символы ASCII, символ пробела и символы Unicode.
- При установлении или изменении паролей верификатор должен сообщить абоненту, что ему необходимо выбрать другой пароль, если он выбрал слабый или скомпрометированный пароль.
- Верификаторы должны предлагать рекомендации, например, измеритель стойкости пароля, чтобы помочь пользователю выбрать надёжный пароль.
- Верификаторы должны хранить пароли в форме, устойчивой к офлайновым атакам. К паролям следует добавлять соль и хэшировать с помощью подходящей односторонней функции деривации ключа. Функции выработки ключа принимают на вход пароль, соль и требуемые вычислительные ресурсы (cost factor), а затем генерируют хэш пароля. Их цель — сделать каждую попытку угадывания пароля злоумышленником, получившим хэш-файл пароля, дорогостоящей и, следовательно, стоимость атаки на угадывание высокой или запретительной.
P.S. 6 лет у же прошло, но нет - бездумно, как попугаи, повторяют религиозные мантры: "верхний и нижний регистр, цифры, спецсимволы", "регулярная смена пароля" и т.д.
Вадим Фасий
Я понимаю просто поставили задачу, которую нужно выполнить.Вопрос в том , что не очень охото поднимать домен , а потом добавлять в него 50 компьютеров. Но нужно установить , чтобы от пользователей требовалась смена пароля.
да. раньше было такое, но потом отключили. так что покопайся в настройках
Похожие вопросы
- Как в 1С: ERP заставить спрашивать пароль и логин?
- Можно ли переустановить windows 7 32x на windows 7 64x?
- как сбросить на заводские настройки - пароль LG-T500 долго не пользовался телефоном забыл числовой код
- Не могу зайти в Windows после установки AirSlax
- Не правда ли, похоже на убийцу Windows
- Купил новый ноутбук, стоит операционная система Windows 10. Похоже Microsoft сует её теперь везде.
- При обновлении windows 7 до windows 10 вышла ошибка "WindowsUpdate_80240020" "WindowsUpdate_dt000",жду хороших советов
- На ноутбуке стоит Windows 10. Хочу поэкспериментировать с Linux Mint, Windows сносить не планирую. Как лучше поступить?
- Почему linux а не windows для разработчика?
- Установка Windows производиться через CMD. Помогите доработать скрипт.