Question [Résolu]Appliquer une strategie de mot de passe

Plus d'informations
il y a 15 ans 3 mois #8805 par Olivier
Bonjour spyda69

Heuuu j'espérais que ton TLD était un gag ... mais si tu emploie effectivement ce TLD, et qu'en plus tu ai un accès internet avec ton DC, et j'ôse supposer que ton serveur DNS par défaut est celui de ton provider... c'est normal que cela ne fonctionne pas ou mal ...

Il y a deux principales sortes de TLD, les \"publics\" et les \"privés\". tu utilise un TLD public et tu n'a aucun droit sur cet espace de nom de domaine ... c'est pas que c'est pas conseillé, c'est juste totalement faux !

Je te conseille de ne pas mettre la charrue avant les boeufs ! Commence par installer un domaine simple et faire des opérations simples avant de t'aventurer trop loin dans un niveau que tu ne maitrise pas ...

Mes exemples (et ceux de Janel :) ) ont été testés sur un DC de test virtualisé et je certifie que cela fonctionne ;-)

Et encore un conseil, lis bien les exemples de code donnés car tu met en avant des lignes de code qui contiennent parfois des erreurs ...

Pour faire plus simple dans un premier temps, essaie d'utiliser PowerShell ISE (c'est plus mieux graphique ;-)) et surtout, rappel toi notre ami commun qui est GOOGLE !! ;)

Au plaisir :-)

Tout de bon et à +

Olivier D.
Virtual Business Card
Profile Linkedin <br><br>Message édité par: Olivier, à: 10/02/11 09:36

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 15 ans 3 mois #8810 par balavoine
Bon je vois que je me fais tres mal comprendre sur ce forum, tout d'abord j'utilise une machine virtuel 2003 server sur laquelle j'ai installé un ad avec comme nom de domaine suzuki.com qui d'ailleurs pourrait s'appelait toto.org ou je ne sais quoi car je ne sui pas connecté à internet.

Avant de faire ces quelques lignes de code pour changer la strategie de mot de passe j'ai developpé un script entier qui crée les users dans mon ad qui crée des groupes et qui met ces users dans leurs groupe respectif.

j'utilise bien ma connexion ldap://dc=suzuki,dc=com et cela fonctionne nikel tout comme l'authentification d'un user present dans l'ad en php sur mon site crée en local suzuki.com.

Par contre une chose toute bete qu'on ma demandé de faire est de modifier la strategie de mot de passe ce que j'essaie de vous faire comprendre depuis 4jours.
Et voila le probleme c'est que j'ai beau utiliser n'importe qu'elle commande pour ce changer ces valeurs de strategie de mot de passe et rien à faire sa ne change aucun parametre.

Donc pour faire simple pouvez vous me dire comment faire pour vous donner le bon domaine dans lequel je veux changer ces parametres.(screen shoot...)
Mes commandes sont bonnes mais actuellement je dois pointer vers la mauvaise strategie de domaine par defaut.

J'espere m'etre fait comprendre cette fois ci.
merci d'avance

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 15 ans 3 mois #8811 par balavoine
de plus mon serveur dns n'est pas celui de mon provider, je l'ai crée manuellement, il possede sa propre adresse ip fixe.

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 15 ans 3 mois #8817 par Olivier
une foi que tu entre la ligne suivante et que tu la controle par la ligne d'après, quel resultat te retourne PowerShell ?

Test de voir si avec ces deux ligne le paramètre change dans ta stratégie ... normalement elle devrait changer et être appliquée qu'après la troisième ligne ...

Première ligne :
[code:1]$dom=[ADSI]''
[/code:1]

Deuxième ligne :
[code:1]$dom.LockoutThreshold=10[/code:1]

en faisant un simple $dom.LockoutThreshold quelle valeur te retourne PS ?

Troisième ligne :
[code:1]$dom.CommitChanges()[/code:1]

Est-ce que tu a regardé les entrées dans l'observateur d'événements ... niveau sécurité ...

Le compte que tu utilise a bien les droits admin ?

Tu nous dis de ne pas être sûr d'être ou de pointer sur le bon domaine. Quel est le nom de domaine autre que Suzuky.com que tu utilise ?

Pointer sur une mauvaise stratégie de groupe par défaut ? Là, j'avoue pas savoir ce que ça veut dire ...:blush: On va en aucun cas modifier une stratégie !! on modifie un paramètre qui lui, va être remonté dans l'utilitaire de gestion \&quot;Stratégie de groupe GPMC\&quot; Et comment faire pour se tromper alors qu'il n'existe qu'un seul et unique stratégie de mot de passe pour tout le domaine ?

Est-ce que ton système est à jour ?

Est-ce que tu a tenté de fermer ta session ?

Est-ce que tu a tenté de redémarrer ton serveur ?

Autrement, je vois pas trop ... chez Janel ça a l'air de fonctionner aussi bien que chez moi ... :dry:

Il doit nous manquer certainement un détail qui nous échappe ... :S

Au plaisir de tes nouvelles<br><br>Message édité par: Olivier, à: 10/02/11 20:44

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 15 ans 3 mois #8819 par balavoine
Bon voila j'ai executé les 3 commandes et powershell me retourne cette erreur

Exception lors de l'appel de « CommitChanges » avec « 0 » argument(s) : « Nom inconnu. (Exception de HRESULT : 0x800200
06 (DISP_E_UNKNOWNNAME)) »
Au niveau de C:\policy.ps1 : 36 Caractère : 19
+ $dom.CommitChanges( &lt;&lt;&lt;&lt; )


Par contre des que je met:
$dom.psbase.CommitChanges()
sa ne me retourne aucune erreur, mais rien n'a changé dans la strategie de domaine.

J'ai remarqué qu'il y avait 2 strategie de securité(du domaine et du controleur de domaine), c'est bien dans la strategie de securite de domaine que je dois effectuer le changement de parametre.

Je n'est qu'un seul domaine et mon compte à bien les droit admin

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 15 ans 3 mois #8821 par Olivier
Pour qu'on soit sur la même longueur d'onde ;-)

la stratégie de mot de passe ne peut pas se définir sur la \&quot;Domain Controller Policy\&quot; !!

La seule et unique place où on trouvera une potentielle modification est uniquement dans la \&quot;Default domain Policy\&quot; et nulle part ailleur et de plus, on peut en définir qu'une seule donc, aucune possibilité que cela en modifie une autre, y en a qu'un pour tout le domaine tout entier ...

je vois que tu lance tonscript directement pas l'exécution d'un fichier PS1 qui contient les lignes ...

Essaie d'ouvrir PowerShell, et de lancer les commandes une par une en testant le changement du paramètre ...

Une foi la commande \&quot;$dom.LockoutThreshold=10\&quot; entrés, si tu contrôle ton paramètre, il devrait te retourner la valeur \&quot;10\&quot; avec la commande \&quot;$dom.LockoutThreshold\&quot;

À ce moment là, la valeur n'est toujours pas \&quot;officialisée\&quot; donc pour la rendre officielle, il faut que tu entre la commande \&quot;$dom.CommitChanges()\&quot;

Concernant la \&quot;commande\&quot; contenant le fameux \&quot;CommitChanges()\&quot; suis pas sûr mais il pourrait bien s'agir d'une nouveauté de la version V2 de PowerShell (sans certitude ...)

Pour savoir quelle version de PowerShell tu a, il existe déjà un post dispo ICI pour te renvoyer ta version ...

Tien nous au courant :-)

Tout de bon et à +

Olivier D.
Virtual Business Card
Profile Linkedin

Connexion ou Créer un compte pour participer à la conversation.

Temps de génération de la page : 0.043 secondes
Propulsé par Kunena