сложность пароля

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 38
Зарегистрирован: 11 июл 2006, 23:00

Сообщение Alexus » 08 май 2007, 15:43

Люди кто нибудь писал когда нибудть Passfilt.dll (фильтр паролей) для изменения стандартного шаблона сложности? Меня интересует вопрос существует ли возможность его использовать на контроллере домена? на локальном компе понятно можно, но на контоллер домена пароль ведь передаётся как хеш, а по хешу нельзя определить насколько сложен пароль. Вот я и сомневаюсь будет ли он работать в домене такой шаблон сложности паролей...
Если кто то имеет готовое решение выложите пжлста сюда... заранее Thx
ссылки по теме:

http://msdn.microsoft.com/library/defau ... filter.asp

http://forums.microsoft.com/MSDN/ShowPo ... 2&SiteID=1

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 10 май 2007, 07:16

Начиная с Windows 2000 данная функциональность включена в ОС.
Strong Password Functionality Included with Microsoft Windows 2000
The functionality described above for the Passfilt.dll file for Windows NT 4.0 has been included in the operating system security components for Windows 2000. You can enable strong password enforcement in Windows 2000 by starting the Local Computer Policy snap-in and enabling the Passwords must meet complexity requirements setting in Computer Configuration\Windows Settings\Security Settings\AccountPolicies\Password Policy.
http://support.microsoft.com/kb/161990
http://www.intuit.ru/department/security/issec/9/
http://security.tsu.ru/index.php?newsid=5
http://www.microsoft.com/rus/technet/se ... gch03.mspx
Если Вы хотите изменить данную политику, по придется собрать свою DLL.

Новый участник
Сообщения: 38
Зарегистрирован: 11 июл 2006, 23:00

Сообщение Alexus » 10 май 2007, 08:41

это всё понятно что она включена итд итп, НО она настраивается очень интересно либо вкл либо выкл. и ни каких настроек сложности... :( а мне нужно только буквы и цифры, регистр не важен и спей символов тоже не надо... и как это сделать?... придётся писать свою DLL так вот меня и интересует формат этой DLL как в ней правила пишутся какие функции должны быть реализованы, итд. и ещё вопрос если эту DLL на контроллере домена поставать и настроить то она на весь домен будет работать? или только на этом контроллере?

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 10 май 2007, 10:48

Alexus
Цитата
придётся писать свою DLL так вот меня и интересует формат этой DLL как в ней правила пишутся какие функции должны быть реализованы, итд.
[/quote]

Я не программер, вопрос не ко мне.
Цитата
и ещё вопрос если эту DLL на контроллере домена поставать и настроить то она на весь домен будет работать? или только на этом контроллере?
[/quote]

http://msdn2.microsoft.com/en-us/library/ms721766.aspx
Активный пользователь
Аватара пользователя
Сообщения: 117
Зарегистрирован: 23 янв 2004, 15:23
Откуда: KG

Сообщение mirage » 17 май 2007, 10:58

да есть запарки с этим, мне например нуно сделать так что бы у нескольких пользователей были сложные пароли, но в политиках так сделать не получаеться. PDC - W2K
"Любой человек, остановившийся в своем развитии, будет заменен другим."

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 17 май 2007, 13:22

Цитата
мне например нуно сделать так что бы у нескольких пользователей были сложные пароли, но в политиках так сделать не получаеться
[/quote]

Так не получается только у MS, у всех остальных ужо лет как 10 это можно :)
Передовые и инновационные технологии MS не позволяют :D
Активный пользователь
Аватара пользователя
Сообщения: 117
Зарегистрирован: 23 янв 2004, 15:23
Откуда: KG

Сообщение mirage » 18 май 2007, 09:54

Цитата (slz @ 17.05.2007 - 12:22)
Цитата
мне например нуно сделать так что бы у нескольких пользователей были сложные пароли, но в политиках так сделать не получаеться
[/quote]

Так не получается только у MS, у всех остальных ужо лет как 10 это можно :)
Передовые и инновационные технологии MS не позволяют :D
[/quote]

Да ладно Вам так на майкрософт..... Я к сожалению не юзаю 2003 домен, но надеюсь там есть такая функция
"Любой человек, остановившийся в своем развитии, будет заменен другим."

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 21 май 2007, 07:45

mirage
Нет там такого функционала, и не будет в следующей версии, так что надежды Ваши не оправдались :)

Цитата
Да ладно Вам так на майкрософт
[/quote]

Когда поработаете на платформе MS, много чего интересного узнаете, особенно из области того, что они рекламируют и как это реализованно.

P.S. не фанат Unix и MS.
Новый участник
Сообщения: 38
Зарегистрирован: 11 июл 2006, 23:00

Сообщение Alexus » 24 авг 2007, 09:29

сделал свой passfilt.dll ... проверяет в пароле наличие цифр и букв при их наличии пароль считается сложным смена пароля успешно проходит, иначе нет и пароль не меняется.
Кому надо могу выслать пишиште bakoff[sobaka]rambler.ru

Новый участник
Сообщения: 38
Зарегистрирован: 11 июл 2006, 23:00

Сообщение Alexus » 29 авг 2007, 16:46


Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8