WINITPRO_RU Telegram 837
🔑Стандартные парольные политики Active Directory не позволяют запретить использовать такие шаблонные или стандартные пароли как Qwerty123, P@ssw0rd, Gazprom2025 и пр. Такие пароли хотя формально и проходят проверку политики сложности пароля (3 типа символов из 4: цифры, символы в верхнем регистре, символы в нижнем регистре, спец символы), но фактически могут быть легко подобранными по словарю или угаданными.

ℹ️ В Windows смена пароля осуществляется через LSA, который выполняет проверку соотвествия нового пароля политике по определённым фильтрам. На контроллере домена в цепочку проверки можно добавить собственный фильтр пароля.

🔐 Мы рассмотрели две open-source реализации таких фильтров для контроллеров домена AD:
🔹 PassFiltEx
🔹 Lithnet Password Protection for Active Directory

Оба этих решения позволяют выполнять дополнительные проверку при смене пароля пользователя и запретить установку нового пароля, если он совпадает с заданным шаблоном запрещенных паролей/фраз или с паролем во внешней базе хэшей скомпрометированных паролей.

Как запретить использование стандартных, простых и паролей по словарю в Active Directory



tgoop.com/winitpro_ru/837
Create:
Last Update:

🔑Стандартные парольные политики Active Directory не позволяют запретить использовать такие шаблонные или стандартные пароли как Qwerty123, P@ssw0rd, Gazprom2025 и пр. Такие пароли хотя формально и проходят проверку политики сложности пароля (3 типа символов из 4: цифры, символы в верхнем регистре, символы в нижнем регистре, спец символы), но фактически могут быть легко подобранными по словарю или угаданными.

ℹ️ В Windows смена пароля осуществляется через LSA, который выполняет проверку соотвествия нового пароля политике по определённым фильтрам. На контроллере домена в цепочку проверки можно добавить собственный фильтр пароля.

🔐 Мы рассмотрели две open-source реализации таких фильтров для контроллеров домена AD:
🔹 PassFiltEx
🔹 Lithnet Password Protection for Active Directory

Оба этих решения позволяют выполнять дополнительные проверку при смене пароля пользователя и запретить установку нового пароля, если он совпадает с заданным шаблоном запрещенных паролей/фраз или с паролем во внешней базе хэшей скомпрометированных паролей.

Как запретить использование стандартных, простых и паролей по словарю в Active Directory

BY WindowsITPro - winitpro.ru




Share with your friend now:
tgoop.com/winitpro_ru/837

View MORE
Open in Telegram


Telegram News

Date: |

1What is Telegram Channels? How to Create a Private or Public Channel on Telegram? The visual aspect of channels is very critical. In fact, design is the first thing that a potential subscriber pays attention to, even though unconsciously. While some crypto traders move toward screaming as a coping mechanism, many mental health experts have argued that “scream therapy” is pseudoscience. Scientific research or no, it obviously feels good. best-secure-messaging-apps-shutterstock-1892950018.jpg
from us


Telegram WindowsITPro - winitpro.ru
FROM American