Administration des reseaux

corwin44 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
corwin44 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je doit bientôt gérer un réseau d'entreprise et j'ai une question qui me taraude. Comment gérer les mot de passe.
Ces derniers sont pour l'instant sauvegarder dans un fichier texte et il ne sont pas changé régulièrement. Je souhaite mettre cela en place rapidement. Mais le problème qui risque de se poser et que je n aurais plus accès aux comptes et en cas de souci (maladie ou autre) il sera plus compliqué d'ouvrir le session (car je n aurait plus les mots de passe).
quel est la bonne marche a suivre?
Tout verrouillé (les utilisateurs gèrent leur mot de passe etc... )et je me débrouille en cas de problème.?

3 réponses

Utilisateur anonyme
 
Hello,

Mots de passe dans un fichier texte = aberration absolue !!!

J'ai quand même besoin d'une ou deux précisions : ton réseau, c'est un Active Directory ou juste un workgroup ? On parle de combien de postes ?
0
corwin44 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Hello,

Le reseau est son active directory ... il doit y avoir un peu plus de 40 postes.
0
Utilisateur anonyme
 
Dans ce cas, il n'y a aucun souci...

Pourquoi veux-tu avoir le mot de passe de l'utilisateur alors qu'en tant qu'admin tu as tous les droits sur son poste ? ...

Donc, pour en revenir à la politique de mots de passe, voilà ce que je préconise. Il n'y a pas de révolution, et c'est ce qu'on fait à peu près partout :

- 8 à 10 caractères minimum
- Minuscules, majuscules, chiffres et au moins un caractère spécial
- Le mdp ne doit pas être un des 5 derniers

Tu mets dans la GPO un changement tous les 90 jours et tu es tranquille.

Et je le reprécise : dans ce cas tu n'as AUCUN besoin d'avoir les mdp dans un fichier texte !!!

Le seul cas où on garde une trace c'est pour certains comptes de services sensibles pour lesquels on ne peut pas changer le mdp. Dans ce cas, ces derniers sont imprimés et stockés au coffre, PAS dans le premier tiroir de l'admin...
0
corwin44 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
ok c'est bien ce que je comptait mettre en place.
Mais on m'as posé la question au cas ou quelqu'un part en vacances et que l on a besoin d'un de ces emails. Dans ce cas précis je pense que j'utiliserai une session admin pour me connecter a la boite mail en question.
Merci pour tes precos.
0