Gestion des utilisateurs sur windows 2012 r2

Fermé
nomde Messages postés 3 Date d'inscription mercredi 28 octobre 2015 Statut Membre Dernière intervention 28 octobre 2015 - 28 oct. 2015 à 15:47
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 - 28 oct. 2015 à 21:07
Bonjour,
J'ai créé des utilisateurs sur Windows server 2012 R2 avec l'option "l'utilisateur doit changer de mot de passe à la l'ouverture de la première session". Cependant, sur le poste client, le message l'utilisateur doit changer de mot de passe à la première session s'affiche mais il n'y a aucune option qui permet de changer le mot de passe.
A voir également:

1 réponse

kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
28 oct. 2015 à 16:12
Bonjour,

Vous ne détaillez pas l'environnement : windows server 2012 R2 , c'est bien, mais s'agit il d'un domaine AD dans lequel les utilisateurs sont créés ? ou bien est ce des utilisateurs locaux ?

Comment est réalisé le test de connexion d'un nouvel utilisateur ? sur quel type de machine ? sur le serveur ? ou en local sur un poste de travail ? Quelle version du poste de travail ?

Dans le cas d'AD, quelle est la valeur minimale qui a été paramétrée pour la durée de vie d'un mot de passe ? (cf. -> stratégie de groupe)

-


En temps normal, lorsqu'on se connecte sur un poste avec un utilisateur qui doit changer son mot de passe à la première ouverture de session, dès la saisie du mot de passe, une nouvelle boite de dialogue apparait en présentant les champs permettant de saisir le nouveau mot de passe.

Prenez un screenshot pour voir ce que vous voyez vraiment svp.
J'ai du mal à comprendre "visuellement" ce que vous dites " le message l'utilisateur doit changer de mot de passe à la première session s'affiche mais il n'y a aucune option qui permet de changer le mot de passe."



-1
nomde Messages postés 3 Date d'inscription mercredi 28 octobre 2015 Statut Membre Dernière intervention 28 octobre 2015
28 oct. 2015 à 17:12
Merci Bien pour cette réponse,

En effet, il s'agit des utilisateurs créés dans AD et le test est fait sur un ordinateur client avec Windows 7. Cependant, votre remarque sur la durée de vie minimale doit être la raison. J'avoue que je n'ai pas fait attention à cela. Je dois en principe patienter 1 jour au moins.

Merci beaucoup pour cet apport.
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432 > nomde Messages postés 3 Date d'inscription mercredi 28 octobre 2015 Statut Membre Dernière intervention 28 octobre 2015
Modifié par kelux le 28/10/2015 à 18:13
Alors pour la durée de vie minimale du mdp, selon le process de chgt de mot de passe, "normalement" cela bypass/écrase la durée de vie, pour permettre à l'utilisateur de le changer.
J'ai horreur du mot "normalement" ... disons que réinitialiser (reset) et changer un mot de passe (set) , ce n'est pas la même chose dans Active Directory, cela n'appelle pas les même droits notamment.

1. Comment faites vous le reset du mot de passe ?
2. Avez vous essayez avec la durée de vie minimale à 0 ?
3. Avez vous des PSO (Password Settings Objects) configurés dans l'environnement (stratégie de mot de passe granulaire) ?
0