是否可以配置用户在 Microsoft 环境中更改密码时需要使用的必需前缀和后缀?如果是这样怎么办?
让我解释一下这是从哪里来的。在我的公司,他们要求用户的密码有一个默认的前缀和后缀。这提高了密码的默认强度。尽管目前用户更改密码的功能已关闭。因为否则用户可能不会使用前缀和后缀。
如果用户需要更改他/她的密码,他们需要联系 IT 部门,他们将输入新密码(一点也不安全)。我目前正忙于研究安全问题,这就是其中之一。
是否可以配置用户在 Microsoft 环境中更改密码时需要使用的必需前缀和后缀?如果是这样怎么办?
让我解释一下这是从哪里来的。在我的公司,他们要求用户的密码有一个默认的前缀和后缀。这提高了密码的默认强度。尽管目前用户更改密码的功能已关闭。因为否则用户可能不会使用前缀和后缀。
如果用户需要更改他/她的密码,他们需要联系 IT 部门,他们将输入新密码(一点也不安全)。我目前正忙于研究安全问题,这就是其中之一。
没有办法通过本机 AD 工具执行此操作,您必须构建其他工具。
构建一些东西实际上并不那么难。在我以前的工作中,我们不得不做类似的事情,因为我们需要一个系统来同步 Active Directory 和其他三个密码系统之间的密码。我们建立了一个在线门户,用户可以在其中管理其校园身份的某些方面,密码更改就是其中之一。像您一样,我们禁用了更改密码的功能,否则更改不会同步到其他三个系统。
毫无疑问,这需要一些安全工程。但是如果你有一个网络服务来验证提交的密码是否通过了复杂性规则,它可以很容易地添加任何密码更改所需的任何前缀/后缀。它比您当前的系统更安全,因为密码更改不是通过人工代理的,并且您可以将页面隐藏在 AD 身份验证之后,以更好地验证提交的密码更改是否来自实际人员。