Administration des reseaux

corwin44 Messages postés 4 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 14 octobre 2009 - 14 oct. 2009 à 11:58
corwin44 Messages postés 4 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 14 octobre 2009 - 14 oct. 2009 à 13:42
Bonjour,

Je doit bientôt gérer un réseau d'entreprise et j'ai une question qui me taraude. Comment gérer les mot de passe.
Ces derniers sont pour l'instant sauvegarder dans un fichier texte et il ne sont pas changé régulièrement. Je souhaite mettre cela en place rapidement. Mais le problème qui risque de se poser et que je n aurais plus accès aux comptes et en cas de souci (maladie ou autre) il sera plus compliqué d'ouvrir le session (car je n aurait plus les mots de passe).
quel est la bonne marche a suivre?
Tout verrouillé (les utilisateurs gèrent leur mot de passe etc... )et je me débrouille en cas de problème.?

3 réponses

Utilisateur anonyme
14 oct. 2009 à 12:00
Hello,

Mots de passe dans un fichier texte = aberration absolue !!!

J'ai quand même besoin d'une ou deux précisions : ton réseau, c'est un Active Directory ou juste un workgroup ? On parle de combien de postes ?
0
corwin44 Messages postés 4 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 14 octobre 2009
14 oct. 2009 à 12:08
Hello,

Le reseau est son active directory ... il doit y avoir un peu plus de 40 postes.
0
Utilisateur anonyme
14 oct. 2009 à 12:12
Dans ce cas, il n'y a aucun souci...

Pourquoi veux-tu avoir le mot de passe de l'utilisateur alors qu'en tant qu'admin tu as tous les droits sur son poste ? ...

Donc, pour en revenir à la politique de mots de passe, voilà ce que je préconise. Il n'y a pas de révolution, et c'est ce qu'on fait à peu près partout :

- 8 à 10 caractères minimum
- Minuscules, majuscules, chiffres et au moins un caractère spécial
- Le mdp ne doit pas être un des 5 derniers

Tu mets dans la GPO un changement tous les 90 jours et tu es tranquille.

Et je le reprécise : dans ce cas tu n'as AUCUN besoin d'avoir les mdp dans un fichier texte !!!

Le seul cas où on garde une trace c'est pour certains comptes de services sensibles pour lesquels on ne peut pas changer le mdp. Dans ce cas, ces derniers sont imprimés et stockés au coffre, PAS dans le premier tiroir de l'admin...
0
corwin44 Messages postés 4 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 14 octobre 2009
14 oct. 2009 à 13:42
ok c'est bien ce que je comptait mettre en place.
Mais on m'as posé la question au cas ou quelqu'un part en vacances et que l on a besoin d'un de ces emails. Dans ce cas précis je pense que j'utiliserai une session admin pour me connecter a la boite mail en question.
Merci pour tes precos.
0