В прошлом году ругался с нашим главным сисадмином по этому поводу. Было исследование (с ходу не найду ссыль), что частая смена паролей приводит на самом деле к меньшей секурности (желтый стикер на мониторе). Ну ладно хер с ним на самом деле в нашей компании вектор внутренней атаки маловероятен, основная беда приходит от "ой я тут сслыку открыла".
Но что меня искренне бесит в "автоматической смене AD паролей" это то, что это говно нельзя отложить на пару дней. Сидишь такой где-нибудь в ебенях в поездке, логинишься в почту (даже из веба) и бах "ПОМЕНЯЙ, СУКА, ПАРОЛЬ". Вот мне делать больше нех, как убивать лишнее время на а) придумать на ходу новый пароль, б) найти куда его записать на том же ходу, в) сбросить кешированный пароль в ВПНе и вбить новый, г) проебать бумажку/забыть пароль и звонить главадмину по этому поводу (который может быть даже не в ближней таймзоне), д) особенно воодушевляет когда при этом какой-нибудь аврал происходит (типа у клиента горят миллионы, и не ваши виртуальные). НЕНАВИСТЬ1111
И даже если залогинен, как приходит срок оно тупо отваливает коннект но не весь (того же оутглюка) а софтина об этом не всегда пишет.
no subject
Date: 2021-01-04 04:38 pm (UTC)Но что меня искренне бесит в "автоматической смене AD паролей" это то, что это говно нельзя отложить на пару дней. Сидишь такой где-нибудь в ебенях в поездке, логинишься в почту (даже из веба) и бах "ПОМЕНЯЙ, СУКА, ПАРОЛЬ". Вот мне делать больше нех, как убивать лишнее время на а) придумать на ходу новый пароль, б) найти куда его записать на том же ходу, в) сбросить кешированный пароль в ВПНе и вбить новый, г) проебать бумажку/забыть пароль и звонить главадмину по этому поводу (который может быть даже не в ближней таймзоне), д) особенно воодушевляет когда при этом какой-нибудь аврал происходит (типа у клиента горят миллионы, и не ваши виртуальные). НЕНАВИСТЬ1111
И даже если залогинен, как приходит срок оно тупо отваливает коннект но не весь (того же оутглюка) а софтина об этом не всегда пишет.