Системное администрирование

Переодичное изменение пароля учетной записи windows

Добрый день, подскажите , есть ли способ задать переодичную смену паролей пользователей windows , без создания домена? Т.е. чтобы пользователю было предложено сменить пароль допустим раз в 3 месяца ?
Регулярная смена паролей - глупость, приводящая к снижению стойкости паролей.

В 2017 году NIST пересмотрел правила цифровой идентификации, включающие и правила формирования паролей: https://pages.nist.gov/800-63-3/sp800-63b.html . Цитирую по https://habr.com/ru/companies/globalsign/articles/737694/ :
  1. Верификаторы не должны устанавливать правила составления паролей, например, требовать сочетания различных типов символов или запрещать последовательное повторение символов.
  2. Верификаторы не должны требовать произвольной или регулярной смены паролей, как, например, предыдущее правило 90 дней. С другой стороны, смена пароля должна быть обязательной в случае его компрометации.
  3. Пароли должны быть длиной не менее 8 символов.
  4. Системы паролей должны позволять абонентам выбирать пароли длиной не менее 64 символов.
  5. В паролях должны быть допустимы все печатные символы ASCII, символ пробела и символы Unicode.
  6. При установлении или изменении паролей верификатор должен сообщить абоненту, что ему необходимо выбрать другой пароль, если он выбрал слабый или скомпрометированный пароль.
  7. Верификаторы должны предлагать рекомендации, например, измеритель стойкости пароля, чтобы помочь пользователю выбрать надёжный пароль.
  8. Верификаторы должны хранить пароли в форме, устойчивой к офлайновым атакам. К паролям следует добавлять соль и хэшировать с помощью подходящей односторонней функции деривации ключа. Функции выработки ключа принимают на вход пароль, соль и требуемые вычислительные ресурсы (cost factor), а затем генерируют хэш пароля. Их цель — сделать каждую попытку угадывания пароля злоумышленником, получившим хэш-файл пароля, дорогостоящей и, следовательно, стоимость атаки на угадывание высокой или запретительной.

P.S. 6 лет у же прошло, но нет - бездумно, как попугаи, повторяют религиозные мантры: "верхний и нижний регистр, цифры, спецсимволы", "регулярная смена пароля" и т.д.
Nikita Ivanov
Nikita Ivanov
56 153
Лучший ответ
Вадим Фасий Я понимаю просто поставили задачу, которую нужно выполнить.Вопрос в том , что не очень охото поднимать домен , а потом добавлять в него 50 компьютеров. Но нужно установить , чтобы от пользователей требовалась смена пароля.
да. раньше было такое, но потом отключили. так что покопайся в настройках
Artёm Vas
Artёm Vas
88 995