Рейтинг:1

История паролей в Active Directory

флаг cn

Мы рассматриваем возможность включения «Принудительного использования истории паролей» в нашей Active Directory, пароль теперь поддерживается другой системой IAM, но мы рассматриваем возможность изменить его на AD/AAD.

Пользователи уже много лет меняют пароли в другой системе, и изменение пароля было отправлено в AD. AD не применяет историю паролей.

Вопрос 1. Записывает ли AD используемый пароль с течением времени, даже если принудительно использовать историю паролей не включено.Таким образом, при включении «принудительного использования истории паролей» предыдущие пароли нельзя использовать повторно в настройках политики для истории паролей? Это означает, что они не могут повторно использовать пароль, установленный несколько лет назад.

Вопрос 2: Установка пароля через административный сброс (например, powershell и т.д.) и т.к. на них не распространяются требования по возрасту или истории.. Но «добавлены ли они в историю паролей» для пользователя?

Мои вопросы, вероятно, глупы и просты, но гугление просто заканчивается бесконечными статьями, касающимися «Использовать историю паролей». И эта функция важна для нас, поэтому мне нужно знать наверняка. Иногда нужно просто задать глупые вопросы...

Рейтинг:1
флаг au

Q1 - нет, при включении истории не будут отображаться пароли, которые использовались до ее включения.

Raymond A. avatar
флаг cn
Спасибо, и это делает вопрос 2 устаревшим.
Рейтинг:1
флаг jo

Как и при всех изменениях пароля, пароль, который используется во время административного сброса пароля, включается в историю паролей учетной записи, если Active Directory настроен на принудительное использование истории паролей.

Это достаточно легко проверить.

Raymond A. avatar
флаг cn
Это правда, у меня есть тестовые системы, я мог бы протестировать их там... Я был так сосредоточен на "нахождении *этого* документа Microsoft", что.... ну, просто мозги....

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.