Rechercher : dans
Par :

Stratégie de domaine - mot de passe

Dernière réponse le 16 jui 2009 à 14:41:09 Alfred456654, le 10 jui 2009 à 12:51:09 
 Signaler ce message aux modérateurs

Bonjour,
Je suis administrateur sur l'Active Directory d'un domaine.
Je cherche à mettre en place une stratégie de groupe sur une unité d'organisation afin de faire en sorte que les utilisateurs aient à changer leur mot de passe régulièrement.
J'ai donc créé un objet stratégie de groupe que j'ai lié à l'UO.

1) L'UO contient à la fois les utilisateurs et leurs ordinateurs respectifs
2) L'objet stratégie de groupe spécifie (dans Stratégie d'ordinateur > Paramètres Windows > Paramètres de sécurité > Stratégies de comptes > Stratégie de mot de passe) les paramètres suivants :
durée de vie max -> 1 jour
durée de vie min -> 0 jour
exigences de complexité -> activé
longueur minimale -> 8 caractères
3) L'objet stratégie de groupe est lié et appliqué à l'UO

Malheureusement, il ne fonctionne pas... Aucun utilisateur n'a eu à changer son mot de passe.

Qu'en pensez-vous ?

D'avance merci.

Alfred

Meilleures réponses pour « Stratégie de domaine mot de passe » dans :
Comment changer mon mot de passe sous WLM/MSN VoirPour changer son mot de passe Windows Live Messenger, il suffit d'utiliser l'interface prévue à cet effet : http://memberservicesnet.passport.net/memberservice.srf?lc=1036 Si vous avez perdu votre mot de passe, merci de vous référer à...
[MSN] Mot de passe perdu VoirVous avez perdu ou oublié votre mot de passe d'accès à un service MSN ou Hotmail ? Vous êtes dans l'un de ces trois cas : 1er cas : Vous avez oublié votre mot de passe mais connaissez la réponse à la question secrète et/ou vous avez une...
Réinitialiser le mot de passe principal de Firefox VoirVous pouvez demander à Firefox de se souvenir des mots de passe de différents sites à votre place. Tout ces mots de passe sont protégés par un mot de passe principal dans Firefox. Seul problème: Si un jour vous oubliez votre mot de passe principal,...

1

wadcox, le 10 jui 2009 à 14:23:05

Bonjour, avez vous coché la case dans les utilisateurs (utilisateur - propriété) changer de mot de passe?

Répondre à wadcox

2

Alfred456654, le 10 jui 2009 à 18:51:35

Bonjour !

Non, je n'ai coché aucune des cases de l'utilisateur.
Vous parlez de "L'utilisateur devra changer son mot de passe" ?

Répondre à Alfred456654

3

wadcox, le 13 jui 2009 à 09:43:49

Oui tout a fait

Répondre à wadcox

4

Alfred456654, le 13 jui 2009 à 09:56:55

Donc si j'ai bien compris :
1) le fait de cocher cette case sans mettre de stratégie de domaine va faire que l'utilisateur devra changer son mot de passe à la prochaine connexion
2) le fait d'appliquer la stratégie de domaine ne fait rien
3) le fait d'appliquer la stratégie de domaine et de cocher la case fait que la stratégie sera appliquée (l'utilisateur devra changer régulièrement son mot de passe)


c'est bien ça ?

En tout cas merci beaucoup, j'avais peu d'espoir d'obtenir une réponse aussi claire :)

Répondre à Alfred456654

5

wadcox, le 13 jui 2009 à 10:09:45

As tu placé la stratégie dans groupe dans le dossier USERs là ou se trouvent chaque utilisateur?

Répondre à wadcox

8

 Alfred456654, le 16 jui 2009 à 14:41:09

Et oui, l'objet de stratégie se situe bien dans l'UO concernée.
(Désolé, j'avais mal lu la question...)

Répondre à Alfred456654

6

Alfred456654, le 13 jui 2009 à 10:58:24

Non, l'UO concernée est une sous-UO de "Computers". C'est important ? Elle contient tous les utilisateurs concernés et tous leurs ordinateurs.

Répondre à Alfred456654

7

Alfred456654, le 16 jui 2009 à 14:27:54

Rebonjour !

J'ai choisi une configuration avec une durée de vie maximale d'un mot de passe d'1 jour (et minimale de 0 jour donc).

J'ai coché les cases "L'utilisateur devra changer son mot de passe" dans les propriétés des comptes concernés via la console "Utilisateurs et Ordinateurs Active Directory".

Pour tester, j'ai redémarrer un des ordinateurs. Au login, après avoir entré le mot de passe, windows me demande effectivement de choisir un nouveau mot de passe.

Ca fait maintenant 36 heures que je peux me délogger et me relogger avec le même mot de passe, sans avoir à le changer, ce qui signifie que la stratégie de groupe n'est toujours pas appliquée...

Qu'en pensez-vous ?

D'avance merci.

Alfred

Répondre à Alfred456654
Collection CommentÇaMarche.net