IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

[WS 2008 R2] GPO expiration du mot de passe


Sujet :

Windows Serveur

  1. #1
    Candidat au Club
    Inscrit en
    Janvier 2014
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Janvier 2014
    Messages : 9
    Points : 2
    Points
    2
    Par défaut [WS 2008 R2] GPO expiration du mot de passe
    Bonjour tout le monde.

    J'aimerais savoir si il est possible de créer une GPO pour obliger tout les utilisateur a changer de mot de passe à une date précise ?

    Merci pour vos réponses

  2. #2
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Bonjour,

    Dans un domaine ActiveDirectory par défaut tu dois avoir une stratégie "Default Domain Policy" qui contient déjà ces renseignements.
    Si la stratégie n'est pas présente tu peux créer une GPO dans :
    Ordinateur/Stratégies/Paramètres de sécurité/Stratégies de comptes/Stratégies de mot de passe

    Et dedans tu peux régler la durée minimale, maximale, la complexité, si on a le droit de changer par un ancien mot de passe déjà utilisé etc...

  3. #3
    Candidat au Club
    Inscrit en
    Janvier 2014
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Janvier 2014
    Messages : 9
    Points : 2
    Points
    2
    Par défaut
    Merci pour ta réponse A&Nexus

    Si je choisis une durée de vie de 5 jours max, tout les utilisateurs devrons changer de mot de passe dans 5 jours, peu importe la date de création du compte ?

  4. #4
    Membre éclairé
    Inscrit en
    Mai 2008
    Messages
    686
    Détails du profil
    Informations forums :
    Inscription : Mai 2008
    Messages : 686
    Points : 716
    Points
    716
    Par défaut
    5 jours tu vas pas te faire des amis, c'est lourd de changer toutes les semaines, de plus le nombre de comptes verrouillés à déverrouiller va te gaver.

    En général on fait quelque chose du genre :
    Entre 1 et 6 mois
    Le mot de passe ne peut pas être le même que les 3 précédents
    Durée minimum du mot de passe : 1 jour

    qqchose comme ça.

  5. #5
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Si tu passes maintenant sur 5 jours les mots de passes vont être demandé à être changé à la prochaine connexion (comme ça fait plus de 5 jours que le mot de passe n'a pas été changé).

  6. #6
    Candidat au Club
    Inscrit en
    Janvier 2014
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Janvier 2014
    Messages : 9
    Points : 2
    Points
    2
    Par défaut
    Oui je m'en doutains
    Une idée pour obliger un changement de mot de passe à un instant "t" ?

  7. #7
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Tu vas dans les utilisateurs de la console "Users & Computers Active Directory" et tu selectionne dans le deuxième onglet la case "Changer de mot de passe à la prochaine ouverture de session" (de tête).

    T'embêtes pas à les faire 1 par 1, tu sélectionnes tous tes utilisateurs d'un coup.

  8. #8
    Candidat au Club
    Inscrit en
    Janvier 2014
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Janvier 2014
    Messages : 9
    Points : 2
    Points
    2
    Par défaut
    Ok ok merci à tous
    Est-il possible de balancer un message en ouverture de session genre : " le 5 février vous devrez modifier votre mot de passe "
    Et moi le 5 février je fait la manipulation?

  9. #9
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Par un script vbs a l'ouverture cela serait possible.
    Il affiche le message dans une "MessageBox".

    Mais (question juste), pourquoi les prévenir.
    Si tu le fais le 5 le système leur demandera un nouveau mot de passe ils ne pourront pas annuler cette méthode et devront le changer.
    Au pire tu envoie un email et c'est tout.

  10. #10
    Candidat au Club
    Inscrit en
    Janvier 2014
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Janvier 2014
    Messages : 9
    Points : 2
    Points
    2
    Par défaut
    Tu a raison A&Nexus, je me complique la vie.
    Je vais leurs envoyez un mail et le jour J faire la manip.
    Par contre je sais qu'il y a moyen de savoir depuis combien de temps le mot de passe a été changer mais je ne sais pas comment voire cette information ?

  11. #11
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Cette commande fera ton bonheur :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
     Get-ADUser -Filter * -SearchBase "OU=Utilisateurs,DC=domaine,DC=local"  -Properties name,LastLogonDate,PasswordLastSet | Sort-Object PasswordLastSet | ft Name,LastLogonDate,PasswordLastSet -AutoSize
    Elle va récupérer tous les utilisateurs dans une OU spécifique et t'afficher la date du dernier login et du dernier changement de mot de passe et te les trier par date croissante du dernier changement de mot de passe.

  12. #12
    Candidat au Club
    Inscrit en
    Janvier 2014
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Janvier 2014
    Messages : 9
    Points : 2
    Points
    2
    Par défaut
    C'est parfait
    Merci pour tout je vais tester tout sa lundi

  13. #13
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 193
    Points : 28 077
    Points
    28 077
    Par défaut
    Et si tu veux que tes utilisateurs changent leur mot de passe le 5 février au matin, pense à ta manip le 4 février au soir
    (et cela ne concernera pas ceux qui ne fermeront pas leur session le 4 au soir et qui donc la retrouveront intact le 5 au matin)
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  14. #14
    Candidat au Club
    Inscrit en
    Janvier 2014
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Janvier 2014
    Messages : 9
    Points : 2
    Points
    2
    Par défaut
    Bonjour tout le monde.

    J'ai fait la commande que m'a indiquer A&Nexus.
    Mais j'ai du mal à la lire



    Si une âme charitable pouvais me venir en aide

  15. #15
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Comme tu peux le voir tu as trois colonnes :

    Name => le nom de la personne
    LastLogonDate => La date de la dernière connexion de l'utilisateur
    PasswordLastSet => La date a laquelle l'utilisateur (ou l'administrateur) a changé son mot de passe pour la dernière fois.

  16. #16
    Candidat au Club
    Inscrit en
    Janvier 2014
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Janvier 2014
    Messages : 9
    Points : 2
    Points
    2
    Par défaut
    Tout simplement.

    J'ai eu du mal car les dates me semblais mauvaise, mais finalement tout est bon.

    Un grand merci à tous, en particulier à A&Nexus pour le temps consacrer.

    Vous êtes des chefs

Discussions similaires

  1. Script expiration du mot de passe
    Par sparco87 dans le forum Shell et commandes GNU
    Réponses: 5
    Dernier message: 17/10/2013, 16h13
  2. Prevenir une expiration de mot de passe.
    Par jmjmjm dans le forum Développement
    Réponses: 0
    Dernier message: 05/01/2011, 11h17
  3. [SAMBA + OpenLDAP] Expiration des mots de passe de clients Linux
    Par slymira dans le forum Administration système
    Réponses: 1
    Dernier message: 09/11/2010, 21h58
  4. vb 2008 et mysql : controleur de mots de passe
    Par bm225 dans le forum Windows Forms
    Réponses: 1
    Dernier message: 24/12/2009, 11h20
  5. Expiration d'un mot de passe
    Par Orb Dorb dans le forum Langage
    Réponses: 6
    Dernier message: 06/02/2007, 20h26

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo