Contraseñas con complejidad

18/09/2007 - 21:08 por Alexandra L. | Informe spam
Hola:
Necesito activar la politica de complejidad de contraseñas, pero tengo dudas
sobre lo que suceda con los servicios de las diferentes aplicaciones que
corren en los servidores miembres y que dependen de cuentas del dominio.

Es necesario cambiar primero estas contraseñas, antes de activarla?

Aclaro que las demás politicas están ya activas:
Los usuarios están obligados a cambiar la contraseña como mínimo cada
sesenta (60) días
Las claves han de tener una longitud mínima de siete (7) caracteres.
No se puede repetir ninguna de las cinco (5) claves anteriores que se hayan
usado.
Una vez establecida una nueva clave no la podrá cambiar hasta transcurridas
veinticuatro (24) horas.
Después de cinco (5) intentos de acceso infructuosos, la cuenta de usuario
se bloquea.

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
19/09/2007 - 09:43 | Informe spam
No, una vez actives la complejidad, en el siguiente cambio de contraseña que
haga el usuario deberá cumplir la GPO simplemente; mientras tantgo, sigue
con la suya sin problemas

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Alexandra L." escribió en el mensaje
news:
Hola:
Necesito activar la politica de complejidad de contraseñas, pero tengo
dudas
sobre lo que suceda con los servicios de las diferentes aplicaciones que
corren en los servidores miembres y que dependen de cuentas del dominio.

Es necesario cambiar primero estas contraseñas, antes de activarla?

Aclaro que las demás politicas están ya activas:
Los usuarios están obligados a cambiar la contraseña como mínimo cada
sesenta (60) días
Las claves han de tener una longitud mínima de siete (7) caracteres.
No se puede repetir ninguna de las cinco (5) claves anteriores que se
hayan
usado.
Una vez establecida una nueva clave no la podrá cambiar hasta
transcurridas
veinticuatro (24) horas.
Después de cinco (5) intentos de acceso infructuosos, la cuenta de usuario
se bloquea.

Respuesta Responder a este mensaje
#2 Desiderio Ondo.
19/09/2007 - 10:44 | Informe spam
Hola, Alexandra L:

Y si me permites, Javier... indicar que por lo general,
a los usuarios les cuesta bastante comprender y por
lo tanto, cumplir con las normativas Kerberos a la
hora de cambiar de password, de modo que es muy
posible que tengas una serie de llamadas notificándote
acerca de "errores" en las máquinas cuando éstos tengan
que aplicarse las directivas que has definido

... Y no debería ser.
·
·
Espero haberte servido de "alluda"
==Desiderio Ondo Oyana.
Ingeniero en Informática.
Microsoft® Certified Systems Engineer
http://pantuflo.escet.urjc.es/~desitech


"Alexandra L." wrote:

Hola:
Necesito activar la politica de complejidad de contraseñas, pero tengo dudas
sobre lo que suceda con los servicios de las diferentes aplicaciones que
corren en los servidores miembres y que dependen de cuentas del dominio.

Es necesario cambiar primero estas contraseñas, antes de activarla?

Aclaro que las demás politicas están ya activas:
Los usuarios están obligados a cambiar la contraseña como mínimo cada
sesenta (60) días
Las claves han de tener una longitud mínima de siete (7) caracteres.
No se puede repetir ninguna de las cinco (5) claves anteriores que se hayan
usado.
Una vez establecida una nueva clave no la podrá cambiar hasta transcurridas
veinticuatro (24) horas.
Después de cinco (5) intentos de acceso infructuosos, la cuenta de usuario
se bloquea.

Respuesta Responder a este mensaje
#3 Alexandra L.
19/09/2007 - 19:06 | Informe spam
Hola:
Gracias por la información, pero en el caso de una cuenta de servicio que no
cumpla con la complejidad, pero que tiene activa la opcion de que la
contraseña no expira, tendría problemas???


"Javier Inglés [MS MVP]" wrote:

No, una vez actives la complejidad, en el siguiente cambio de contraseña que
haga el usuario deberá cumplir la GPO simplemente; mientras tantgo, sigue
con la suya sin problemas

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Alexandra L." escribió en el mensaje
news:
> Hola:
> Necesito activar la politica de complejidad de contraseñas, pero tengo
> dudas
> sobre lo que suceda con los servicios de las diferentes aplicaciones que
> corren en los servidores miembres y que dependen de cuentas del dominio.
>
> Es necesario cambiar primero estas contraseñas, antes de activarla?
>
> Aclaro que las demás politicas están ya activas:
> Los usuarios están obligados a cambiar la contraseña como mínimo cada
> sesenta (60) días
> Las claves han de tener una longitud mínima de siete (7) caracteres.
> No se puede repetir ninguna de las cinco (5) claves anteriores que se
> hayan
> usado.
> Una vez establecida una nueva clave no la podrá cambiar hasta
> transcurridas
> veinticuatro (24) horas.
> Después de cinco (5) intentos de acceso infructuosos, la cuenta de usuario
> se bloquea.
>



Respuesta Responder a este mensaje
#4 Javier Inglés [MS MVP]
20/09/2007 - 08:40 | Informe spam
No, ninguno; eso sí, si la cambias manualmente tendrás que cumplir ya con la
política establecida; el requerir la complejidad no se aplica a passwords
vigentes, si no que requiere que al poner una password nueva se cumplar los
criterios descritos

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Alexandra L." escribió en el mensaje
news:
Hola:
Gracias por la información, pero en el caso de una cuenta de servicio que
no
cumpla con la complejidad, pero que tiene activa la opcion de que la
contraseña no expira, tendría problemas???


"Javier Inglés [MS MVP]" wrote:

No, una vez actives la complejidad, en el siguiente cambio de contraseña
que
haga el usuario deberá cumplir la GPO simplemente; mientras tantgo, sigue
con la suya sin problemas

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Alexandra L." escribió en el
mensaje
news:
> Hola:
> Necesito activar la politica de complejidad de contraseñas, pero tengo
> dudas
> sobre lo que suceda con los servicios de las diferentes aplicaciones
> que
> corren en los servidores miembres y que dependen de cuentas del
> dominio.
>
> Es necesario cambiar primero estas contraseñas, antes de activarla?
>
> Aclaro que las demás politicas están ya activas:
> Los usuarios están obligados a cambiar la contraseña como mínimo cada
> sesenta (60) días
> Las claves han de tener una longitud mínima de siete (7) caracteres.
> No se puede repetir ninguna de las cinco (5) claves anteriores que se
> hayan
> usado.
> Una vez establecida una nueva clave no la podrá cambiar hasta
> transcurridas
> veinticuatro (24) horas.
> Después de cinco (5) intentos de acceso infructuosos, la cuenta de
> usuario
> se bloquea.
>



Respuesta Responder a este mensaje
#5 Mille
21/09/2007 - 05:08 | Informe spam
En mi caso, aprovechando el Exchange, cree una carpeta pública bajo el nombre
"Soporte" donde suelo ir poniendo Tips para diversos temas.
Bajo el título Contraseñas, puse como explicación:

Las contraseñas deben tener:
-8 caracteres mínimo de largo
-Al menos una mayúscula
-Al menos una minúscula
-Al menos un número
-No puede contener el nombre de usuario

Además:
-Se debe cambiar cada 30 días
-No se puede repetir la contraseña durante 12 meses
-Un vez cambiada, no se puede volver a acambiar durante 5 días

Con esta sencilla lista, todo el mundo entendió bastante bién como era y
llegué al "Nirvana" total al ser liberado de la terrorífica frase:
"NO SE QUE PASA NO PUEDO CAMBIAR LA CONTRASEÑA !!!!"

A lo mejor les sirve !

Un cálido saludo.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida