Fine-Grained Password (Politica de Senhas Refinadas)
Criando e Aplicando PSO no domínio. O Fine-Grained Password é um objeto do domínio que permite a criação de políticas de senhas especificas para usuários ou grupos no ADDS (Active Directory Domain Services).
Quando estiver criando PSO no modo grafico (ADSI Edit) utilize a tabela abaixo, é bem mais facil do que formato I8, que armazena a hora em intervalos de -100 nanossegundos. (Esquema: attributeSyntax = 2.5.5.16 (I8).
http://technet.microsoft.com/pt-br/library/cc753858(WS.10).aspx
{
|
Nome do atributo |
Descrição |
Intervalo de valores aceitáveis |
Valor de exemplo |
|
msDS-PasswordSettingsPrecedence |
Precedência de Configuração de Senha |
Maior que 0 |
10 |
|
msDS-PasswordReversibleEncryptionEnabled |
Status da criptografia de senha reversível para contas de usuário |
FALSE / TRUE (Recomendado: FALSE) |
FALSE |
|
msDS-PasswordHistoryLength |
Duração do histórico de senha para contas de usuário |
0 a 1024 |
24 |
|
msDS-PasswordComplexityEnabled |
Status da complexidade de senha para contas de usuário |
FALSE / TRUE (Recomendado: TRUE) |
TRUE |
|
msDS-MinimumPasswordLength |
Duração mínima da senha para contas de usuário |
0 a 255 |
8 |
|
msDS-MinimumPasswordAge |
Tempo de vida mínimo da senha para contas de usuário |
· (Nenhum) · 00:00:00:00 a valor msDS-MaximumPasswordAge |
1:00:00:00 (1 dia) |
|
msDS-MaximumPasswordAge |
Tempo de vida máximo da senha para contas de usuário |
· (Nunca) · Valor msDS-MinimumPasswordAge a (Nunca) · msDS-MaximumPasswordAge não pode ser definido como zero |
42:00:00:00 (42 dias) |
|
msDS-LockoutThreshold |
Limite de bloqueio para bloqueio de contas de usuário |
0 a 65535 |
10 |
|
msDS-LockoutObservationWindow |
Janela de observação para bloqueio de contas de usuário |
· (Nenhum) · 00:00:00:01 a valor msDS-LockoutDuration |
0:00:30:00 (30 minutos) |
|
msDS-LockoutDuration |
Duração do bloqueio para contas de usuário bloqueadas |
· (Nenhum) · (Nunca) · Valor msDS-LockoutObservationWindow a (Nunca) |
0:00:30:00 (30 minutos) |
|
msDS-PSOAppliesTo |
Vínculos para objetos aos quais esse objeto de configuração de senha se aplica (vínculo de encaminhamento) |
0 ou mais DNs de grupos de usuários ou de segurança global |
“CN=u1,CN=Usuários,DC=DC1,DC=contoso,DC=com” |
Última atualização (Sex, 24 de Setembro de 2010 15:01)
| Artigos relacionados: |
|---|
|
| Powered By relatedArticle |






