GPO Administrateur local

Fermé
grésishark Messages postés 18 Date d'inscription mardi 8 janvier 2013 Statut Membre Dernière intervention 24 mars 2016 - 30 oct. 2014 à 11:47
 Kelu - 30 oct. 2014 à 13:31
Bonjour,

Voulant définir un mot de passe administrateur local à tous les postes de mon domaine, j'ai créé une GPO sur mon contrôleur de domaine s'appliquant sur l'OU où sont présents mes postes.

Cela ce passe au niveau du paramètre "Utilisateurs et groupes locaux" en choisissant de "Mettre à jour" le compte "Administrateur (intégré)". Seulement, la stratégie de mot de passe définie au niveau de la GPO domaine impose une complexité de mot de passe (7 car mini, complexité ...).

Lorsque je modifie dans ma GPO le mot de passe Administrateur (intégré) en mettant un mot de passe basique tel "test", l'application de la GPO ne me signifie pas que le mot de passe ne sera pas appliqué ne respectant pas les paramètres de complexité définis. Résultat, pensant que le nouveau mot de passe est appliqué, il ne l'est pas.

Y'a t'il un moyen de vérifier cela sachant qu'un gpresult ne me donne pas l'information que le mot de passe a bien été appliqué dans ce cas précis mais juste que la GPO a bien été exécuté.

Merci d'avance.

Gresishark
A voir également:

1 réponse

Bonjour,

C'est un comportement normal... vous savez que le mot de passe est simple et qu'il ne statisfait pas la stratégie de mot de passe du domaine ; le résultat est attendu...
Il y a des chances de retrouver des traces dans les logs sur chaque station affectée par la GPO.

Si votre version actuelle d'Active Directory tourne sur des serveurs en windows 2008 (je ne parle pas forcément des niveaux fonctionnels) : prenez connaissance de cela :
http://support.microsoft.com/kb/2962486

La méthode GPP utilisée ici pour mettre à jour des mots de passe n'est pas/plus supportée car non sécurisée.
Le mot de passe ainsi paramétré est stocké dans un fichier XML accessible à tous (via le SYSVOL), et dont les algo pour le déchiffrer ont été publiés par Microsoft ... en 30 secondes il est possible à n'importe qui de déchiffrer ce mot de passe ...

Je rappelle que vous utiliser GPP pour le faire, donc vous vous exposez au problème que je viens de citer ;)
0