IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

[Active Directory] ancien mot de passe encore valable pendant une heure [WS 2008 R2]


Sujet :

Windows Serveur

  1. #1
    Membre expérimenté
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2003
    Messages
    1 303
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Service public

    Informations forums :
    Inscription : Avril 2003
    Messages : 1 303
    Points : 1 380
    Points
    1 380
    Par défaut [Active Directory] ancien mot de passe encore valable pendant une heure
    Bonjour,

    sur les AD configurés par défaut l'ancien mot de passe semble encore actif pendant 1 heure (le nouveau fonctionne aussi).
    Savez-vous où cette durée se paramètre ?
    Christophe

    Pensez à mettre quand c'est le cas.

  2. #2
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Hello,
    Tu as essayé l’ancien mot de passe sur un pc ou la personne ne s’est jamais connectée ? (Ça ne devrait pas fonctionné).
    Essaye de changer deux fois le mot de passe (l’ancien ne devrait plus être en cache - de mémoire).

    L’ancien mot de passe est en cache dans le ticket Kerberos.

    II n’est pas trop recommandé de toucher à ça.

  3. #3
    Membre expérimenté
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2003
    Messages
    1 303
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Service public

    Informations forums :
    Inscription : Avril 2003
    Messages : 1 303
    Points : 1 380
    Points
    1 380
    Par défaut
    Merci pour ta réponse.
    Je vais demander à faire ce test.

    As-tu un lien Microsoft au sujet du cache Kerberos ? J'ai besoin d'une explication officielle.
    Christophe

    Pensez à mettre quand c'est le cas.

  4. #4
    Membre expérimenté
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2003
    Messages
    1 303
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Service public

    Informations forums :
    Inscription : Avril 2003
    Messages : 1 303
    Points : 1 380
    Points
    1 380
    Par défaut
    Je viens de trouver cette page : https://support.microsoft.com/en-us/...ation-behavior (le lien vers cette page menait à une erreur 404 quand j'y ai regardé et dès le lendemain MS l'a corrigé !)
    Il est donc possible de modifier (via le registre) la durée de vie de l'ancien mot de passe (par défaut 1 heure).
    Christophe

    Pensez à mettre quand c'est le cas.

  5. #5
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Ça semblerai marcher si tu as l’historique des password activés.
    Il semble également que le TIPS indiqué permette d’invalider l’ancien mot de passe «*le plus vite possible*» :
    If a user's password is known to be compromised, the administrator should reset the password for that user. The administrator should ask the user to change the password at the next logon to invalidate the old password as soon as possible.

  6. #6
    Membre expérimenté
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2003
    Messages
    1 303
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Service public

    Informations forums :
    Inscription : Avril 2003
    Messages : 1 303
    Points : 1 380
    Points
    1 380
    Par défaut
    L'historique des mots de passe est effectivement activé afin que les utilisateurs ne puissent pas réutiliser les anciens.
    Christophe

    Pensez à mettre quand c'est le cas.

  7. #7
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 073
    Points
    28 073
    Par défaut
    Citation Envoyé par Christophe P. Voir le message
    L'historique des mots de passe est effectivement activé afin que les utilisateurs ne puissent pas réutiliser les anciens.

    Comme ça les utilisateurs sont obligés de se fabriquer une règle (qui a parlé du post-it sous le tapis de souris ?) pour inventer des mots de passe et surtout les retenir, règle qui génèrera immanquablement des mots de passe faible et donc un niveau de sécurité en chute libre

    J'ai connu ça aussi, un mot de passe changeant tous les mois, et impossible de réutiliser les 20 précédents. Résultat : au bout de 6 mois, 80% de la boite un mot de passe constitué du mois et de l'année codifié selon différentes manières, mais toujours simple à trouver
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  8. #8
    Membre expérimenté
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2003
    Messages
    1 303
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Service public

    Informations forums :
    Inscription : Avril 2003
    Messages : 1 303
    Points : 1 380
    Points
    1 380
    Par défaut
    Nous sommes d'accord sur l'effet pervers de forcer les utilisateurs à faire quelque chose qu'ils ne veulent pas... mais s'est ce qui est demandé par le client.
    Christophe

    Pensez à mettre quand c'est le cas.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [WS 2008 R2] Active Directory et Mot de passe Admin
    Par mikadom dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 20/10/2012, 11h50
  2. Réponses: 1
    Dernier message: 29/10/2008, 11h20
  3. [Security] Active Directory 2 mots de passe
    Par af630422 dans le forum Spring
    Réponses: 1
    Dernier message: 16/04/2008, 14h06
  4. [C#] [Active Directory] Récupérer mot de passe
    Par daveg dans le forum Windows Forms
    Réponses: 29
    Dernier message: 26/02/2008, 15h28
  5. [MySQL] Comment modifier l'ancien mot de passe du membres dans la base de donnée ?
    Par oceanne dans le forum PHP & Base de données
    Réponses: 6
    Dernier message: 28/03/2007, 12h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo