Vous croyez connaître le fonctionnement des stratégies de mots de passe dans Active Directory. Mais est-ce vraiment le cas ? Découvrez comment les gérer dans Windows Server 2008 et Windows Server 2008 R2
Gestion des stratégies de mots de passe Active Directory
Certaines choses de l’existence, telles que la mort et les impôts ou taxes, sont claires pour tous. Il en est d’autres qui semblent également claires ou dont vous croyez connaître le fonctionnement. C’est le cas notamment des stratégies de mots de passe Active Directory.
Ensuite, il y a les choses que vous souhaitez utiliser et, lorsqu’elles se présentent, vous avez l’impression de connaître leur fonctionnement avant même de les examiner.
C’est le cas notamment des stratégies de mots de passe à granularité fine (FGPP). Nous n’allons pas aborder les thèmes de la mort ou des impôts dans cet article, mais plutôt clarifier les idées fausses autour des stratégies de mots de passe Active Directory et des FGPP.
Gestion des stratégies de mots de passe Active Directory
Cela fait maintenant plus de 10 ans que la technologie des stratégies de mots de passe existe, et vous pensez que le sujet est parfaitement clair. Ce n’est toutefois pas le cas et certaines discussions avec des administrateurs réseau montrent toujours une vision embrouillée de ces aspects.
Les notions de base
Les aspects suivants sur les domaines Active Directory n’ont pas changé depuis la sortie de Windows 2000 il y a 11 ans :
• La stratégie de domaine par défaut définit les stratégies de mots de passe par défaut pour chaque utilisateur dans Active Directory et pour chaque utilisateur figurant dans la SAM (Security Account Manager) locale sur chaque serveur et poste de travail rattaché à Active Directory.
• Il ne peut y avoir qu’une stratégie de mots de passe pour les utilisateurs d’un domaine Active Directory Windows 2000 et Windows Server 2003.
• Il est impossible de configurer la stratégie de mots de passe pour une unité organisationnelle (OU) d’utilisateurs afin qu’elle soit différente de la stratégie d’autres utilisateurs dans le domaine ou dans une autre OU.
• Vous ne pouvez pas étendre les paramètres de stratégie de mots de passe sans recourir à un outil tierce partie ou sans développer une solution de stratégie de mots de passe personnalisée.
• Il est impossible de configurer une stratégie de mots de passe pour le domaine racine et de l’employer comme filtre vers les autres domaines dans l’arborescence Active Directory.
Je vois encore des administrateurs et entreprises qui essaient d’expliquer que leur environnement va au-delà des limites ci-dessus et qui sont persuadés d’avoir une autre configuration pour les mots de passe. Dans ce cas, je les encourage à mettre leur croyance à l’épreuve des « tests ». A moins d’avoir installé un produit tierce partie ou d’avoir des domaines Windows Server 2008 en mode natif, il est impossible d’avoir autre chose que ce qui est indiqué ici.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- IA Agentique : la vraie rupture c’est la gouvernance humaine
- Les défaillances des pipelines de données pèsent lourdement sur la performance des grandes entreprises
- Les nouvelles menaces liées à l’IA obligent les entreprises à dépasser la seule stratégie de sauvegarde
- Gestion des vulnérabilités : pourquoi seulement 7,6 % des entreprises corrigent les failles critiques en moins de 24 heures
Articles les + lus
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
À la une de la chaîne Tech
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
- Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
