Wpis z mikrobloga

Czy w usłudze katalogowej, active directory, jak użytkownik jest "podpięty" pod domenę to wystarczy że tylko tu - maximum password age w konfiguracji AD ustawię ważność hasła na 30 dni to będzie wszystkim wymuszało zmianę hasła co te 30 dni? Jak to będzie wyglądać? Będą wcześniej jakieś alerty - dymki z traya że niebawem wygaśnie hasło? Co jeśli użytkownik sam w terminie nie zmieni hasła?

#activedirectory #windows #windowsserver #informatyka
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Login_login: z tego co pamietam to defaultowo jest 5 dni przed wygasnieciem, mozna to zmienic przez GPO

Using gpedit, the group policy to alter this default can be found at: Computer Configuration\Windows Settings\Local Policies\Security Options under Interactive Logon: Prompt user to change password before expiration. Using regedit, the registry entry which controls this can be found at: HKEYLOCALMACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon under PasswordExpiryWarning.
  • Odpowiedz