Question [Résolu]Appliquer une strategie de mot de passe

Plus d'informations
il y a 15 ans 3 mois #8737 par Jacques Barathon
Dans un environnement 2003, tu seras de toute façon limité à une stratégie de mots de passe par domaine. L'application d'une GPO à une OU ne servira à rien dans ce contexte.

Pour le nombre d'essais avant verrouillage, ça se règle (comme quelques autres critères de la stratégie de mots de passe d'ailleurs) en utilisant une connexion WinNT plutôt que LDAP :

[code:1]
# connexion au domaine :
$domaine = [adsi]\"WinNT://mondomaine\"

# liste de toutes les propriétés :
$domaine | get-member

# la propriété qui détermine le nombre d'essais avant verrouillage :
$domaine.MaxBadPasswordsAllowed
[/code:1]

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 15 ans 3 mois #8738 par Richard Lazaro
Je dois vraiment mal comprendre la demande ... désolé.

Think-MS : (Get-Life).Days | %{ Learn-More }

\\"Problems cannot be solved by the same level of thinking that created them.\\" - Albert Einstein

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 15 ans 3 mois #8740 par balavoine
donc voila j'ai juste executé cette commande qui devrait changer la valeur de la propriété longueur minimale du mot de passe de ma strategie de domaine par defaut:

$objOU=[ADSI]\"WinNT://$env:userdomain\"
$objOU.MinPasswordLength=9
$objOU.psbase.commitchanges()


Je n'ai aucun message d'erreur, sa s'execute mais aucun changement dans la strategie toujours la valeur à 7

Le nom complet de l'ordinateur est:
axel-zqdvh2vfu1.suzuki.com

domaine: suzuki.com

Est ce que le $objOU=[ADSI]\"WinNT://$env:userdomain\"
ne serait pas faux?Je pointe peut etre sur un mauvais domaine

Merci par avance de vos reponses

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 15 ans 3 mois #8753 par balavoine
si quelqu'un pourais m'expliquer comment se connecter avec les bonnes valeurs avec la connexion sam winNT://
Sa serait super sympa, merci d'avance

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 15 ans 3 mois #8764 par Olivier
heuu pour rappel, la possibilité de pouvoir mettre différentes politiques de mot de passe est apparue dans Server 2008 ... sur 2003 y en a qu'une donc pas besoin de tenter de l'appliquer à une OU, c'est au domaine tout entier qu'elle est appliquée.

Référence :
Guide pas à pas relatif à la configuration des stratégies de verrouillage de compte et de mot de passe affinées

Mais peut-être que tu t'es trompé et que c'est bien sur Serveru 2008 que tu travail ... ?

Un lien pour la gestion PSO sous PowerShell :
Create PSO with PowerShell

Dans l'espoir d'avoir pu te donner une piste ...

Tout de bon et à +

Olivier D.
Virtual Business Card
Profile Linkedin <br><br>Message édité par: Olivier, à: 8/02/11 22:59

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 15 ans 3 mois #8779 par balavoine
merci pour ta reponse mais je suis bien sous 2003server.

je veux juste savoir si quelqun sait par quoi remplacer ces valeurs $env et userdomain
dans cette commande

$objOU=[ADSI]\&quot;WinNT://$env:userdomain\&quot;

Pour info cela ne crée pas d'erreur mais je pense qu'il pointe vers le mauvais domaine car il ne me change aucun parametre.

Connexion ou Créer un compte pour participer à la conversation.

Temps de génération de la page : 0.049 secondes
Propulsé par Kunena