รหัสผ่านหมดอายุอย่างแท้จริงหรือไม่?


9

หนึ่งสามารถเปิดใช้งานการหมดอายุของรหัสผ่าน (อายุสูงสุดของรหัสผ่าน aka) ในโดเมน Windows

ฉันสับสนเล็กน้อยเกี่ยวกับความหมายของการหมดอายุที่เรียกว่า: ดูเหมือนว่ารหัสผ่านจะไม่หมดอายุอย่างแท้จริง เพียงเข้าสู่ระบบครั้งแรกหลังจาก "หมดอายุ" ผู้ใช้จะต้องแก้ไขรหัสผ่านของเขา กล่าวอีกนัยหนึ่งหากรหัสผ่านหมดอายุในวันที่ 18 พ.ย. จะยังคงสามารถเข้าสู่ระบบได้ในวันที่ 20 พ.ย. (แต่จะต้องเปลี่ยนรหัสผ่านทันที)

บัญชีผู้ใช้จะไม่ถูกล็อค (หรือสถานะอื่นที่คล้ายคลึงกัน) ตามวันที่หมดอายุ

ถูกต้องหรือไม่ หรือฉันคิดถึงอะไรบางอย่าง?


นี่คือหนึ่งในสิ่งเหล่านั้นที่จะต้องมีการกำหนดให้เป็นไปตามความหมายของคำว่า "หมดอายุ" รหัสผ่านหมดอายุหรือไม่ ผู้ใช้สามารถเริ่มต้นเซสชันแบบโต้ตอบ แต่พวกเขาถูกบังคับให้เปลี่ยนรหัสผ่านทันที พวกเขาไม่สามารถเข้าถึงทรัพยากรโดเมนใด ๆ หรือเข้าสู่ระบบให้เสร็จสมบูรณ์จนกว่าพวกเขาจะเปลี่ยนรหัสผ่าน ตรงกับคำจำกัดความของคำว่า "หมดอายุ" หรือไม่? นอกจากนี้รหัสผ่านที่หมดอายุและบัญชีที่ถูกล็อคเป็นสองสิ่งที่เป็นอิสระ หนึ่งไม่จำเป็นต้องพึ่งพาอื่น ๆ
joeqwerty

คำตอบ:


8

ใช่ที่เป็นจริงผู้ใช้ไม่ได้ล็อคหรือปิดใช้งานจริงเมื่อรหัสผ่านหมดอายุผู้ใช้จะถูกบังคับให้เปลี่ยนรหัสผ่านเมื่อพวกเขาเข้าสู่ระบบหลังจากวันหมดอายุ

หากคุณต้องการให้ผู้ใช้ไม่สามารถเข้าสู่ระบบได้หลังจากวันหมดอายุคุณสามารถตั้งค่าบัญชีผู้ใช้ของตัวเองให้หมดอายุหลังจากวันที่กำหนด แต่ไม่ใช่ในวิธีที่มีพลัง หากคุณต้องการปิดการใช้งานบัญชีผู้ใช้โดยอัตโนมัติหลังจากที่พวกเขาไม่ได้เข้าสู่ระบบนานกว่า 90 วันคุณจะต้องสคริปต์ด้วย Powershell (เช่น)


2
บัญชีผู้ใช้ไม่ได้ล็อค แต่ผู้ใช้ถูกบังคับให้เปลี่ยนรหัสผ่านซึ่งหมายความว่าพวกเขาไม่สามารถเข้าถึงทรัพยากรโดเมนใด ๆ จนกว่าพวกเขาจะทำ นั่นอาจไม่ตรงกับคำจำกัดความที่เข้มงวดของคำว่า "หมดอายุ" แต่สำหรับทุกเจตนาและวัตถุประสงค์รหัสผ่านไม่ถูกต้องสำหรับการเข้าถึงทรัพยากรโดเมน
joeqwerty

นี่เป็นเรื่องจริง ฉันยังคงสามารถเข้าสู่ระบบในเซสชั่นแบบโต้ตอบและได้รับการต้อนรับด้วยการแจ้งให้ "เปลี่ยนรหัสผ่านของคุณตอนนี้"
Ryan Ries

2
คุณไม่สามารถทำส่วนการเข้าสู่ระบบแบบโต้ตอบให้สมบูรณ์ได้โดยไม่ต้องเปลี่ยนรหัสผ่านและคุณไม่สามารถเข้าถึงทรัพยากรใด ๆ ได้ ไม่ใช่ระยะเวลาผ่อนผัน: รหัสผ่านที่หมดอายุอนุญาตให้คุณทำสิ่งหนึ่งซึ่งเปลี่ยนเป็น
mfinni
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.