Система хранения паролей в групповых политиках работает на основе политик паролей, которые определяют требования к паролям пользователей. www.aldpro.ru
Некоторые параметры политик паролей и их описание:
- «Вести журнал паролей» (Enforce password history). winitpro.ru internet-lab.ru Позволяет задать количество старых паролей, которые хранятся в Active Directory. winitpro.ru Пользователь не сможет повторно использовать старый пароль. winitpro.ru Однако администратор домена или пользователь с правами на сброс пароля в AD может вручную установить пароль для учётной записи, даже если он предыдущий. internet-lab.ru
- «Максимальный срок действия пароля» (Maximum password age). winitpro.ru internet-lab.ru Указывает срок действия пароля в днях. winitpro.ru internet-lab.ru После истечения срока действия пароля Windows потребует у пользователя сменить его. winitpro.ru
- «Минимальный срок жизни пароля» (Minimum password age). winitpro.ru internet-lab.ru Определяет, как часто пользователи могут менять пароль. winitpro.ru Этот параметр не позволит пользователю несколько раз подряд сменить пароль, чтобы вернуться к старому паролю. winitpro.ru
- «Минимальная длина пароля» (Minimum password length). winitpro.ru internet-lab.ru Рекомендуется, чтобы пароли содержали не менее 8 символов. internet-lab.ru Если указать 0, то пароль будет необязательным. internet-lab.ru
- «Пароль должен отвечать требование сложности» (Password must meet complexity requirements). winitpro.ru internet-lab.ru При включении этой политики пользователю запрещено использовать имя своей учётной записи в пароле. winitpro.ru Также в пароле должны использоваться 3 типа символов из списка: цифры, символы в верхнем регистре, символы в нижнем регистре, спец символы. winitpro.ru
- «Хранить пароли, использую обратимое шифрование» (Store passwords using reversible encryption). winitpro.ru internet-lab.ru Пароли пользователей хранятся в зашифрованном виде в базе данных Active Directory. winitpro.ru internet-lab.ru
Если пользователь попытается задать пароль, который не соответствует политике паролей в домене, Windows выдаст ошибку. winitpro.ru