Modification du message de complexité de mots de passe

Fermé
Gino3008 Messages postés 3 Date d'inscription jeudi 2 août 2007 Statut Membre Dernière intervention 24 septembre 2015 - 24 sept. 2015 à 13:12
kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 - 24 sept. 2015 à 15:34
Bonjour à tous !!

Voilà aujourd'hui je sollicite votre aide amis internautes pour un petit souci sur lequel je buche.
J'ai cherché partout sur la toile, forums francais, anglais, tuto, je ne trouve rien. Et je commence à me dire que c'est tout bonnement pas possible, or un technicien que je connais de vu me dit l'inverse.

Je cherche en vain comment modifier le message qui apparait lorsque l'on entre un mot de passe qui ne respecte pas les complexité sur Windows.

Sur ma gpo de complexité de mots de passe j'ai demandé simplement 8 caracteres minimum et bla bla bla
Dès que je veux me connecter sur ma session client, j'entre mon mot de passe, de là, windows me demande d'en créer un nouveau, niquel je m'exécute, et lorsque je fais exprès de rentrer un mot de passe qui ne respecte pas les critères de complexité, là je reçois le fameux " le mot de passe doit respecter les exigences de complexité.."

En fait je voudrais juste changer ce message pour un personnalisé pour qu'il soit beaucoup plus simple à comprendre.

J'ai cherché dans les GPO mais rien du tout, j'ai cherché dans le centre d'administration Active Directory de WS 2012 et rien du tout si ce n'est des exigences un peu plus fines.

Je pense que je ne suis sûrement pas le seul à m'être posé cette question.
Quelqu'un saurait-il comment remédier à cette demande ??

A voir également:

1 réponse

kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
Modifié par kelux le 24/09/2015 à 15:36
Bonjour,

Il n'y a pas de technique supportée et connue à ce jour pour faire ce que vous cherchez à faire.

Après un "technicien" vous a dit que ... vous savez un technicien n'est pas ingénieur, ni architecte ... c'est très facile de dire que c'est possible sans apporter du concret.

-

Au dela de ça, il existe des outils propriétaires - qui coutent bonbon - qui permettent de gérer l'authentification des utilisateurs (smartcard, SSO, etc ...) et les paramètres associés (stratégies de mot de passe etc ...).

Ils se mettent au dessus de la couche Windows, et dans ce cas là , certains permettent de modifier le message présenté aux users. (vu que c'est leur soft qui gère ça, ça devient possible...)

-

Néanmoins avec 2012 je n'ai pas vu de discussions sur ce sujet précis ; peut être que ça changera dans le futur...

-

Il faut savoir que lorsque l'on donne des précisions aux end-users sur la complexité du mot de passe, ou encore pourquoi il a mal tapé son mot de passe ; ça peut être très dangereux en terme de sécurité.

Si vous avez eu la chance de travailler pour des grands groupes, "La sécurité", ne vous demanderait pas d'être explicite, bien au contraire.

Si le end-user tape mal son mot de passe, et qu'il arrive pas à se connecter -> call niveau 1 ...

-

Après attention aussi si vous merdez sur la stratégie de mot de passe....(l'age minimum est une bonne source d'erreur)

-

Vous pouvez par contre mettre un message de bienvenue à la saisie du CTRL+ALT+SUPP , pour rappel des règles de sécurité et avertissement sur l'utilisation du poste. (accès réservé, poursuite pénale etc ...)

Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
0