AD密碼歷程記錄問題

  • active directory
  • windows server
  • password
wei_yu
8 個月前 ‧ 1713 瀏覽

各位前輩好,先前從Default Domain Policy中修改密碼歷程記錄(3),但近期已到了可以使用第一次設定密碼的時間,但多數User反映無法修改第一次設定的密碼,經測試後發現真的沒辦法,只能一直的使用未重複過的密碼,想請問各位前輩是否有此經驗?
環境:Windows server 2012

https://ithelp.ithome.com.tw/upload/images/20240902/20166651EJlCCPOf80.jpg

0 則回答 11 則討論 分享
看更多先前的討論...收起先前的討論...
PIZZ 8 個月前
重複不重複密碼這事,基本上要看每家公司的內規,還有要做到哪種程度和使用者的配合度

要方便就不安全,要安全就不方便,這是選擇題

如果你全部拿使用者怎樣怎樣所以那樣那樣,那內控的制度面根本就不需要去做了吧...反正使用者被限制到都覺得煩+不方便....

密碼保管這事也是個重點,現在應該很少人使用沒有生物辨識功能的手機了吧?手機沒有筆記軟體也可以下載,然後也可以把密碼記在裡面(這個比手寫便條紙安全些,你用Line KEEP當筆記用也可以,方法百百種)

然後還有種東西叫做"密碼管理工具",這Google都有提供了......

密碼複雜度這事嗎,最後一碼從0~9依序變更下去都可以用10次,到了以後在從密碼的頭碼/或其他碼開始從0~9改,這樣又有10次不重複,12碼你可以用幾次?

然後每3個月改一次,10次可以用2年半...12個位數可以到改退休了吧(?)

所以...不重複很難做到?(還沒算英文大小寫和符號耶...)

12碼中的6碼拿改密碼當日的西元年月日來用也可以用很多次了......


然後最重要的是還要定期去教育使用者相關的知識

還有就是,如果假設:"只有現在使用的密碼才是重點",那麼27001幹嘛要去管那個前三次用過的?
(它會這樣設計一定是有某種可能/潛藏的問題)
(現在使用的密碼的確是重點,因為可以登入嘛)

當然每個人有不同的想法,每個地方有不同的規範,也沒啥對錯,想吐便吐也OK
阿摔 8 個月前
細緻密碼原則優先於GPO 可以看一下有沒有設定了細緻密碼原則
fs910175 8 個月前
理想很豐滿,現實很骨感,密碼太難記最後就是寫紙條貼桌上 XD
登入發表討論

0 則回答