> Tech > Les nouveautés apportées par Windows Server 2008 pour la gestion des mots de passe

Les nouveautés apportées par Windows Server 2008 pour la gestion des mots de passe

Tech - Par iTPro - Publié le 24 juin 2010
email

Comme évoqué précédemment, Windows Server 2008 apportera des évolutions majeures aux services d’annuaires en général, et à la gestion des politiques de mot de passe en particulier. Le schéma Active Directory Windows 2008 introduit une nouvelle classe d’objet, msDs-PasswordSettings, qui permet de définir des politiques de mot de passe granulaires

Les nouveautés apportées par Windows Server 2008 pour la gestion des mots de passe

au niveau des groupes globaux ou des utilisateurs, et plus seulement au niveau du domaine.

Attention, le domaine concerné ne doit comporter que des contrôleurs de domaine Windows Server 2008 et doit être au niveau fonctionnel « Windows 2008 ». L’outil « SPP Basic » (voir Figure 2) est téléchargeable gratuitement à l’adresse suivante et permet de gérer les politiques granulaires de mots de passe de manière graphique. Un outil très pratique pour la version actuelle de Windows Server 2008.

Les contrôleurs de domaine sous Windows Server 2008 peuvent évoluer dans un mode dit « Read Only » qui permet de réduire considérablement la surface d’attaque liée aux accès physique. En effet, un contrôleur de domaine Windows Server 2008 en mode « Read Only » ne stocke pas de condensés de mot de passe et ne permet pas une attaque en « brute force » pendant un accès physique au contrôleur de domaine. (voir Figure 3)

Téléchargez gratuitement cette ressource

HP Elite Slice G2 : optimisez la collaboration… et votre budget !

HP Elite Slice G2 : optimisez la collaboration… et votre budget !

Téléchargez cette étude Forrester et découvrez comment booster la collaboration tout en dégageant un excellent R.O.I grâce au système de vidéoconférence HP Elite Slice G2 avec Microsoft Teams !

Tech - Par iTPro - Publié le 24 juin 2010