Хау кень ай хелпь ю.
Jan. 4th, 2021 09:34 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Родная контора перед новым годом затребовала увеличение длинны паролей до 12 символов... Народ перед отпуском поменял пароли....
Вот только в чём фишка то, за отпуск большая часть забыла свои новые длинные пароли. На первый взгляд не проблема, звони в тех поддержку или заходи с другого компьютера и меняй опять....
Вот только есть одно "НО" из сказочки Норвежского Лесного... лэптопы то на домашней сетке... даже с vpn зачастую настройки домейн контороллера были такие, что до юзверей пароли доходили через несколько дней если не недель в течении которых работал _только_ старый пароль. Теперь туева хуча инженеров сидит дома и чешет тыковку, попасть в рабочий комп они не могут и кроме "хау кень ай хельпь ю" тех поддержка им ничего сказать не может.
Мне то хорошо, я умный, я структуру пароля менять не стал и поменял его за несколько недель до отпуска... а вот остальные.
Вот только в чём фишка то, за отпуск большая часть забыла свои новые длинные пароли. На первый взгляд не проблема, звони в тех поддержку или заходи с другого компьютера и меняй опять....
Вот только есть одно "НО" из сказочки Норвежского Лесного... лэптопы то на домашней сетке... даже с vpn зачастую настройки домейн контороллера были такие, что до юзверей пароли доходили через несколько дней если не недель в течении которых работал _только_ старый пароль. Теперь туева хуча инженеров сидит дома и чешет тыковку, попасть в рабочий комп они не могут и кроме "хау кень ай хельпь ю" тех поддержка им ничего сказать не может.
Мне то хорошо, я умный, я структуру пароля менять не стал и поменял его за несколько недель до отпуска... а вот остальные.
no subject
Date: 2021-01-04 06:55 pm (UTC)Тем кто это придумал надо в голову гвоздь забить.
no subject
Date: 2021-01-04 07:06 pm (UTC)На самом деле логика в этом деле несколько была...
1) юзер должен смочь пользоваться компьютером даже если у него нет доступа к сети
2) 99.9% наших юзеров в наших зданиях каждый день, значит на корпоративной сетке, значит, они получат новый пароль при подключении к сетке.
3) изменения пароля вне сетки опасно, потому что пароль могут перехватить
Пункт 3 логичен, он разваливается только в тот момент когда у нас проблема с пункт 2.