Windows Server 2008 R2 - GPO comptes AD

Fermé
grésishark Messages postés 18 Date d'inscription mardi 8 janvier 2013 Statut Membre Dernière intervention 24 mars 2016 - Modifié par grésishark le 27/01/2016 à 09:39
bendrop Messages postés 12484 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 23 avril 2024 - 27 janv. 2016 à 10:39
Bonjour,

J'aimerais sur mon domaine AD bloquer chaque comptes après X tentatives infructueuses. J'aimerais également appliquer cette GPO sur mes comptes admin afin de garantir qu'une personne essayant de se connecter en tant que tel soit bloquée également. Si mes comptes admin sont bloqués, je suis donc à la porte du système. Comment éviter cette situation ?

Merci d'avance

Gresishark
A voir également:

2 réponses

bendrop Messages postés 12484 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 23 avril 2024 8 226
27 janv. 2016 à 10:25
Bonjour,

La stratégie se trouve ici:


Tu as toujours le compte administrateur de l'entreprise. Si tu a bien structuré ton AD, il ne sera pas impacté pat la stratégie.

Cdlt.
0
grésishark Messages postés 18 Date d'inscription mardi 8 janvier 2013 Statut Membre Dernière intervention 24 mars 2016
27 janv. 2016 à 10:29
Bonjour bendrop et merci pour ta réponse.

Je sais quelle stratégie appliquer et comment mais mon problème est que j'aimerais justement l'appliquer à tous les utilisateurs (y compris administrateurs). Si une tentative de piratage était effectuée, elle pourrait être faite aussi bien sur les comptes utilisateurs qu'administrateurs.

Ma question est plus, quel moyen ai-je si mon compte administrateur est verrouillé du à X tentatives infructueuses pour le déverrouiller ?

Merci.
0
bendrop Messages postés 12484 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 23 avril 2024 8 226
Modifié par bendrop le 27/01/2016 à 10:44
je cite:
j'aimerais sur mon domaine AD bloquer chaque comptes après X tentatives infructueuses. J'aimerais également appliquer cette GPO sur mes comptes admin afin de garantir qu'une personne essayant de se connecter en tant que tel soit bloquée également.

ta question de départ laisse sous entendre que tu ne savais pas le faire.

c'est pour cela que j'ai écris le
Tu as toujours le compte administrateur de l'entreprise
. Quand je prépare un contrôleur de domaine, le compte administrateur de l'entreprise ( ne s'appelle pas déjà administrateur) ensuite il est dans une OU à part et j’empêche les admins du domaine à pouvoir modifier son mot de passe.
0