• Inicio
  • Libros recomendados
  • Acerca de
Estoy en

Creando una política de contraseñas Fine-Grained en un dominio Windows Server 2008

abr19
2010
Escrito por Eduardo
Tweet


Una de las novedades que nos trajo la llegada de Windows Server 2008 fue la posibilidad de tener diferentes directivas de contraseñas y poder aplicarlas particularmente a usuarios o grupos de usuarios específicos.

En el vídeo mudo que adjunto arriba podréis ver los pasos a seguir para crear una de estas políticas y aplicarla, por ejemplo, al grupo “Marketing” de vuestro Directorio Activo.

Los parámetros que usamos para este ejercicio son:

msDS-PasswordSettingsPrecedence

“Prioridad de la configuración de contraseña”,  con un valor de “1”

Se trata de un valor entero que se usa para resolver conflictos en caso de que varios PSO se apliquen a un usuario u objeto de grupo. Su valor puede oscilar entre 0 y 10

msDS-PasswordReversibleEncryptionEnabled

“Estado de cifrado reversible de la contraseña de las cuentas de usuario”, con valor “FALSE”

Almacenar contraseñas con cifrado reversible: mejor que no, no vaya a ser que a alguien se le ocurra darle la vuelta.

msDS-PasswordComplexityEnabled

“Estado de complejidad de la contraseña de las cuentas de usuario”, con valor “TRUE”

La complejidad de contraseña puede ser un quebradero de cabeza para algunos usuarios y por ende, su administrador. A gusto del consumidor.

msDS-MinimumPasswordLength

“Longitud mínima de la contraseña de las cuentas de usuario”, con un valor de “20”

Quizás con “8” había suficiente, ¿no?.

msDS-MinimumPasswordAge

“Vigencia mínima de la contraseña de las cuentas de usuario”, con un valor de “2:00:00:00”

Ese valor significa 2 días.

msDS-MaximumPasswordAge

“Vigencia máxima de la contraseña de las cuentas de usuario”, con un valor de “42:00:00:00”

Pasados 42 días hay que cambiar.

msDS-LockoutThreshold

“Umbral de bloqueo para bloquear cuentas de usuario”, con un valor de “50”

Hay que ser muy lerdo para equivocarse 50 veces, ¿no?

msDS-LockoutObservationWindow

“Ventana de observación para bloquear cuentas de usuario”, con un valor de “0:00:30:00”

Ese valor significa 30 minutos. Observamos que nos hacen durante ese tiempo antes de bloquear.

msDS-LockoutDuration

“Duración del bloqueo de cuentas de usuario bloqueadas”, con un valor de “0:00:30:00”

Si alguien se pasa de listo deberá esperarse 30 minutos para poder volver a intentarlo.

msDS-PSOAppliesTo

“Establece vínculos a los objetos a los que se aplica este objeto Configuraciones de contraseña (vínculo de avance)”, con valor “CN=Marketing,OU=Corp,DC=woodgrovebank,DC=com”

Para los del grupo Marketing del banco de siempre, que son unos liantes.

Saludos

Tweet
Publicado en Directorio Activo, Windows - Etiquetado Directorio Activo
Deshabilitando el protocolo LLMNR →
Follow Me on Pinterest

Temas

Cloud (3)
Clustering (4)
Directorio Activo (5)
Linux (9)
Networking (1)
Red Hat (5)
Storage (2)
TIC General (1)
Ubuntu (1)
Virtualización (1)
VMware (2)
Windows (5)
Windows 8 (1)
Zimbra (1)

WP Cumulus Flash tag cloud by Roy Tanck requires Flash Player 9 or better.

Entradas recientes

  • OwnCloud con Active Directory: Montando nuestro propio Dropbox
  • Recuperando el botón de “Inicio” en Windows 8
  • Los Data Centers se quedan sin apetito eléctrico
  • Cloud Computing: de CAPEX a OPEX
  • Configurando “fencing” en un clúster Red Hat
  • Usando “Cluster SSH” para corregir un “bug” simultáneamente en todos los nodos de un clúster
  • Preparando “fence_vmware” para poder realizar “fencing” en un clúster Red Hat 5.5 sobre VMware
  • Instalando VMware Zimbra 7.1 e integrándolo con Active Directory
  • Compartiendo Carpetas e Impresoras entre Ubuntu 10.10 y Jolicloud 1.1 usando Samba
  • Montando un Red Hat Cluster para servir Apache usando Conga, GFS2 e iSCSI

Categorías

  • Cloud
  • Clustering
  • Directorio Activo
  • Linux
  • Networking
  • Red Hat
  • Storage
  • TIC General
  • Ubuntu
  • Virtualización
  • VMware
  • Windows
  • Windows 8
  • Zimbra

Enlaces

  • areaTIC.net
  • Dependencia Social Media
  • IUCHIP: Cómo ahorrar en consumibles para impresoras y fotocopiadoras
  • MMG Consulting Group
  • MTC Solutions

Translator

Spanish flagItalian flagKorean flagChinese (Simplified) flagPortuguese flag
English flagGerman flagFrench flagJapanese flagArabic flag
Russian flagGreek flagSwedish flagCatalan flagGalician flag

EvoLve theme by Theme4Press  •  Powered by WordPress Mundo TIC - Eduardo Campos Jiménez