locked
Restriction de mot de passe sans GPO dans AD 2003Server RRS feed

  • Question

  • Bonjour,

    Je veux savoir est ce qu'il y a moyen d'appliquer des régles sur les mots de passe sans passé par GPO, et cela par utilisateur.

    Pour chaque utilisateur appliquer des régles telles que la durée maximal et minimal, le nombre minimal de caractère etc...

    Merci bcp, j'en ai vraiment besoin.

    Cordialement,

    vendredi 14 septembre 2012 09:50

Réponses

  • Bonjour,

    sur Windows 2003, cela n'est pas possible du tout !

    Il n'y a qu'une seule stratégie de mot de passe par domaine. La seule possibilité est de désactiver l'expiration sur certains comptes, ou d'interdire la modification du mot de passe.

    A noter que les comptes locaux (de chaque ordinateur membre), peuvent avoir une stratégie "locale" qui leur soit propre, mais qui est aussi généralement modifiée par GPO.

    Avec Windows 2008, on peut créer des stratégies de mots de passe différentes, en se référant à des groupes et un ordre de préférence d'application (pour les utilisateurs appartenant à plusieurs groupes). Sauf à créer un groupe par utilisateur, ce qui serait complexe à gérer, je ne vois pas trop bien ce qui pourrait être fait.

    A bientôt,


    Thierry DEMAN. Exchange MVP. https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://www.faqexchange.info

    vendredi 14 septembre 2012 12:01

Toutes les réponses

  • Bonjour,

    sur Windows 2003, cela n'est pas possible du tout !

    Il n'y a qu'une seule stratégie de mot de passe par domaine. La seule possibilité est de désactiver l'expiration sur certains comptes, ou d'interdire la modification du mot de passe.

    A noter que les comptes locaux (de chaque ordinateur membre), peuvent avoir une stratégie "locale" qui leur soit propre, mais qui est aussi généralement modifiée par GPO.

    Avec Windows 2008, on peut créer des stratégies de mots de passe différentes, en se référant à des groupes et un ordre de préférence d'application (pour les utilisateurs appartenant à plusieurs groupes). Sauf à créer un groupe par utilisateur, ce qui serait complexe à gérer, je ne vois pas trop bien ce qui pourrait être fait.

    A bientôt,


    Thierry DEMAN. Exchange MVP. https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://www.faqexchange.info

    vendredi 14 septembre 2012 12:01
  • Merci beaucoup pour votre superbe réponse.

    Bien à vous,

    vendredi 14 septembre 2012 14:25