IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

VBScript Discussion :

[VBS] SetPassword et cryptage pour active directory


Sujet :

VBScript

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Mai 2009
    Messages
    30
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2009
    Messages : 30
    Par défaut [VBS] SetPassword et cryptage pour active directory
    Bonjour à tous,


    avant de vous exposé mon problème, je vous explique la situation :
    je possède une base mysql. J'ai décidé de créer un active directory sous 2008serveur en utilisant ma base mysql. Afin d'alimenter mon active directory et d'éviter de rentrer tout à la main, j'ai décidé de passé par un script qui lira des informations dans un fichier au format csv : mysql => csv => AD.

    mais voilà je me retrouve avec un problème : le mot de passe

    afin de définir un mot de passe pour les utilisateurs dans l'active directory, il faut utiliser SetPassword mais cela veux dire que dans mon fichier csv les mots de passe doivent être en claire donc pour l'aspect sécurité ce n'est pas terrible.

    avec SetPassword, y-a-t-il moyen de dire à l'ad que le mot de passe dans mon fichier est déjà crypté? existe-t-il une autre commande qui permettrais de faire la même chose?


    Cordialement



    Stefdu59

    ps : si n'es pas été assez claire, n'hésitez pas à me le dire j'essayerais de faire mieux

  2. #2
    Membre averti
    Inscrit en
    Mai 2009
    Messages
    24
    Détails du profil
    Informations personnelles :
    Âge : 42

    Informations forums :
    Inscription : Mai 2009
    Messages : 24
    Par défaut
    Bonjour,

    1. A mon avis la clef de cryptage de ton AD est different de celle de MYSQL donc il faut que tu connaisse celle de MySQL et que tu fixe la meme a ton AD

    Mais pour ma part c est pas bon car il vaut mieux que cette derniere change au cas ou quelqu'un la decouvrirai (je crois que l ad la change automatiquement)


    1. Sinon à l'aide de la clef de cryptage tu peux dans ton vbscript la decoder pour que l'ad l'accept avec le setPassword

    Mais c'est un risque car si quelqu'un voit ton vbscript il arrivera à decoder ta base de donnee..


    Conclusion il faudrait que ta base de donnee mysql modifie sa clef de criptage en meme tamps que l'ad et qu'ils aient tout les deux le meme algo et time de modification de clef

    En resume bonne chance

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Mai 2009
    Messages
    30
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2009
    Messages : 30
    Par défaut
    merci de ta réponse

    Citation Envoyé par RomainGau Voir le message
    Bonjour,
    1. Sinon à l'aide de la clef de cryptage tu peux dans ton vbscript la decoder pour que l'ad l'accept avec le setPassword

    Mais c'est un risque car si quelqu'un voit ton vbscript il arrivera à decoder ta base de donnee..
    je peux toujours faire ceci et aprés codé mon script mais bon c'est vrai que c'est pas terrible

    sinon lors de la création d'un utilisateur, l'ad modifie le "unicodePwd". Je me demandais si je ne pouvais pas modifier directement cette attribut.

    source msdn : http://msdn.microsoft.com/en-us/libr...13(VS.85).aspx

Discussions similaires

  1. Réponses: 3
    Dernier message: 03/04/2008, 17h04
  2. Utiliser Active Directory pour se connecter
    Par Cerberes dans le forum Connexions aux bases de données
    Réponses: 5
    Dernier message: 30/11/2007, 11h40
  3. [VBS] Connexion à l'Active Directory
    Par romain_gil dans le forum VBScript
    Réponses: 6
    Dernier message: 10/04/2006, 16h46
  4. [VBS] recherche OU d'un utilisateur dans Active directory
    Par Amandine62 dans le forum VBScript
    Réponses: 7
    Dernier message: 16/02/2006, 08h42
  5. [VBS]Active directory et VBScript
    Par dibeloni dans le forum VBScript
    Réponses: 2
    Dernier message: 16/01/2006, 09h25

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo