Strategie de compte sur un groupe NT4

Strategie de compte sur un groupe NT4 - Windows & Software

Marsh Posté le 30-12-2003 à 10:47:54    

Bonjour à tous,
Il est possible sur NT4 d'appliquer une strategie sur les comptes utilisateurs pour que ceux ci change de mot de passe tout les 30 jours par exemple.
Je voudrais appliquer une strategie identique mais juste pour 3 users,
Quelqu'un vois une solution à ca sauf bien sur passé sue de l'active directory ?
 
Merci

Reply

Marsh Posté le 30-12-2003 à 10:47:54   

Reply

Marsh Posté le 30-12-2003 à 11:58:14    

Un pti up on sais jamais...

Reply

Marsh Posté le 30-12-2003 à 12:01:53    

ben NT4 c'est loin pour moi mais presise un peu ton archi.
tu as des station NT4 dans un domaine 2000 ?

Reply

Marsh Posté le 30-12-2003 à 13:33:10    

Si tu es en domaine (que ce soit NT4 ou 2000), la stratégie de mdp s'applique obligatoirement pour tout le domaine, on ne peut pas faire autrement.

Reply

Marsh Posté le 30-12-2003 à 14:21:00    

ah bon
et en creant une sou OU juste pour ces comptes avec une GPO sur cette OU ??


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 30-12-2003 à 14:24:56    

boisorbe a écrit :

ah bon
et en creant une sou OU juste pour ces comptes avec une GPO sur cette OU ??
 


 
la tu es en AD ;)

Reply

Marsh Posté le 30-12-2003 à 14:27:41    

el pollo diablo disait que tu soit en domain nt4 ou 2000 c'est pour cela ;)
pour les strategie de mot de passe NT4 je ne me rappelle plus comment elles etaient :D


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 30-12-2003 à 14:31:54    

ah ok ;)
 
pour le mot de passe sur NT4, tu prends tes 3 users et tu coches changer le mot de passe, mais sinon tu peux utiliser poledit je crois, mais j'crois aussi que ça ne marche pas bien :D

Reply

Marsh Posté le 30-12-2003 à 15:01:20    

boisorbe a écrit :

ah bon
et en creant une sou OU juste pour ces comptes avec une GPO sur cette OU ??
 


 
Nan, les stratégie de mot de passe c'est l'exception qui confirme la règle, tu peux bien placer des GPO sur tes OU, la seule qui s'appliquera c'est celle du domaine.

Reply

Marsh Posté le 30-12-2003 à 15:01:59    

boisorbe a écrit :

pour les strategie de mot de passe NT4 je ne me rappelle plus comment elles etaient :D


 
C'etait dans un des menus du gestionnaire d'utilisateur.

Reply

Marsh Posté le 30-12-2003 à 15:01:59   

Reply

Marsh Posté le 30-12-2003 à 15:08:18    

El Pollo Diablo a écrit :


 
Nan, les stratégie de mot de passe c'est l'exception qui confirme la règle, tu peux bien placer des GPO sur tes OU, la seule qui s'appliquera c'est celle du domaine.


 
euh si tu bloques l'heritage?

Reply

Marsh Posté le 30-12-2003 à 15:15:02    

krapaud a écrit :


 
euh si tu bloques l'heritage?


 
Ca change rien, c'est comme ca et pas autrement.
Ceux qui ont passé des MCP 2000/AD pourront confirmer, c'est la question piege a 2 balles que tu es sur d'avoir ;)

Reply

Marsh Posté le 30-12-2003 à 15:15:46    

ah d'accord :) :jap:

Reply

Marsh Posté le 30-12-2003 à 16:02:00    

El Pollo Diablo a écrit :


 
Ca change rien, c'est comme ca et pas autrement.
Ceux qui ont passé des MCP 2000/AD pourront confirmer, c'est la question piege a 2 balles que tu es sur d'avoir ;)
 


je ne m'en rappelle pas de celle là  :crazy: :lol:
mais c'est fort possible


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 30-12-2003 à 16:02:44    

Les GPOs ne passent pas sur NT4...


Message édité par chris-of-paris le 30-12-2003 à 16:03:19
Reply

Marsh Posté le 30-12-2003 à 16:26:06    

Donc c'est bien un domaine NT4 et donc aucune GPO
Je crois bien que par défaut ce n'est pas possible d'appliquer une strategie de compte sur des users particuliers ou des groupes, la strategie s'applique sur l'emsemble du domaine.
Mes stations c'est du 2000.
 
Apparement c'est pas gagné,
 
merci pour vos réponses en tout cas !

Reply

Marsh Posté le 30-12-2003 à 16:31:48    

j'ai trouve ca  
http://www.microsoft.com/windows20 [...] ctpols.htm
mais c'est pas clair
perso ca me parait logique maintenant qu'il n'y en est qu'une possible puisqu'il s'agit de comptes du domaine et que la strategie s'applique à la partie machine donc le DC
mais bon l'article crosoft n'est pas clair...
merci el pollo diablo pour ces precisions


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 30-12-2003 à 19:40:20    

boisorbe a écrit :

j'ai trouve ca  
http://www.microsoft.com/windows20 [...] ctpols.htm
mais c'est pas clair
perso ca me parait logique maintenant qu'il n'y en est qu'une possible puisqu'il s'agit de comptes du domaine et que la strategie s'applique à la partie machine donc le DC
 
mais bon l'article crosoft n'est pas clair...
merci el pollo diablo pour ces precisions


 
Ce que dit l'article en clair, c'est que comme je l'ai dit plus haut pour les comptes du domaine, c'est toujours et uniquement la stratégie defini au niveau du domaine qui va s'appliquer pour la stratégie de compte.
 
Il dit aussi que cette stratégie écrase aussi celle définit localement sur les stations NT membres du domaines : même membre d'un domaine, un 2k pro par exemple peut avoir ses propres utilisateurs locaux definis dans sa SAM locale, et donc les parametres de mots de passe & co de ces comptes seront aussi récupérés par defaut au niveau du domaine.
 
Par contre, pour ces stratégies locales, si une GPO avec des parametres differents de celle du domaine est appliqué sur une OU contenant ces machines, les regles de priorités des GPO s'appliquent bien et c'est bien la stratégie de l'OU qui sera utilisée pour les comptes locaux des machines : les comptes utilisateurs de la SAM locale d'un 2k Pro peuvent donc obeir a des stratégie differentes de celles du domaine.
 
Et comme les DC n'ont pas de SAM locale, il est logique les stratégies de comptes au niveau des OU ne s'appliquent pas pour eux.


Message édité par El Pollo Diablo le 30-12-2003 à 19:41:42
Reply

Marsh Posté le 30-12-2003 à 22:57:31    

El Pollo Diablo a écrit :


 
Ce que dit l'article en clair, c'est que comme je l'ai dit plus haut pour les comptes du domaine, c'est toujours et uniquement la stratégie defini au niveau du domaine qui va s'appliquer pour la stratégie de compte.
 
Il dit aussi que cette stratégie écrase aussi celle définit localement sur les stations NT membres du domaines : même membre d'un domaine, un 2k pro par exemple peut avoir ses propres utilisateurs locaux definis dans sa SAM locale, et donc les parametres de mots de passe & co de ces comptes seront aussi récupérés par defaut au niveau du domaine.
 
Par contre, pour ces stratégies locales, si une GPO avec des parametres differents de celle du domaine est appliqué sur une OU contenant ces machines, les regles de priorités des GPO s'appliquent bien et c'est bien la stratégie de l'OU qui sera utilisée pour les comptes locaux des machines : les comptes utilisateurs de la SAM locale d'un 2k Pro peuvent donc obeir a des stratégie differentes de celles du domaine.
 
Et comme les DC n'ont pas de SAM locale, il est logique les stratégies de comptes au niveau des OU ne s'appliquent pas pour eux.


 
c'est exactement ce que j'ai trouve par la suite (en anglais).
encore merci pour les eclaircissements sur des points par toujours clair dans ma petite tete. :jap:

Reply

Marsh Posté le 31-12-2003 à 13:16:45    

El Pollo Diablo a écrit :


 
Ce que dit l'article en clair, c'est que comme je l'ai dit plus haut pour les comptes du domaine, c'est toujours et uniquement la stratégie defini au niveau du domaine qui va s'appliquer pour la stratégie de compte.
 
Il dit aussi que cette stratégie écrase aussi celle définit localement sur les stations NT membres du domaines : même membre d'un domaine, un 2k pro par exemple peut avoir ses propres utilisateurs locaux definis dans sa SAM locale, et donc les parametres de mots de passe & co de ces comptes seront aussi récupérés par defaut au niveau du domaine.
 
Par contre, pour ces stratégies locales, si une GPO avec des parametres differents de celle du domaine est appliqué sur une OU contenant ces machines, les regles de priorités des GPO s'appliquent bien et c'est bien la stratégie de l'OU qui sera utilisée pour les comptes locaux des machines : les comptes utilisateurs de la SAM locale d'un 2k Pro peuvent donc obeir a des stratégie differentes de celles du domaine.
 
Et comme les DC n'ont pas de SAM locale, il est logique les stratégies de comptes au niveau des OU ne s'appliquent pas pour eux.


 
Site -> Domaine -> OU -> Locale
 
Par ordre de priorité  :jap:

Reply

Marsh Posté le 31-12-2003 à 15:19:36    

Merci pour ces réponses et précisions.

Reply

Marsh Posté le 31-12-2003 à 19:05:08    

chris-of-paris a écrit :


 
Site -> Domaine -> OU -> Locale
 
Par ordre de priorité  :jap:  


 
Nan, spa ca.
La strat locale s'applique en 1er, puis celle du site, du domaine, des OU et enfin des sous OU.
Et comme c'est toujours le dernier qui a parlé qui a raison pour les GPO, donc sous-OU > OU > Domaine > site > locale.

Reply

Marsh Posté le 01-01-2004 à 06:17:15    

hum vu que c'est sur nt et que c'est une question de securitée,
cela s'applique sur le domaine point barre

Reply

Marsh Posté le 05-01-2004 à 17:13:39    

costla a écrit :

Bonjour à tous,
Il est possible sur NT4 d'appliquer une strategie sur les comptes utilisateurs pour que ceux ci change de mot de passe tout les 30 jours par exemple.
Je voudrais appliquer une strategie identique mais juste pour 3 users,
Quelqu'un vois une solution à ca sauf bien sur passé sue de l'active directory ?
 
Merci


 
 
sous NT tu as la poledit qui te permet de definir une stratégie pour l'ensemble de tes utilisateurs.  
Sinon sur chaque user tu peux definir le nombre de jours au bout du quel l'utilisateur devra chager son mdp (42 jour par defaut si tu coches l'option)  

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed