reytsman: (Default)
[personal profile] reytsman
Родная контора перед новым годом затребовала увеличение длинны паролей до 12 символов... Народ перед отпуском поменял пароли....

Вот только в чём фишка то, за отпуск большая часть забыла свои новые длинные пароли. На первый взгляд не проблема, звони в тех поддержку или заходи с другого компьютера и меняй опять....

Вот только есть одно "НО" из сказочки Норвежского Лесного... лэптопы то на домашней сетке... даже с vpn зачастую настройки домейн контороллера были такие, что до юзверей пароли доходили через несколько дней если не недель в течении которых работал _только_ старый пароль. Теперь туева хуча инженеров сидит дома и чешет тыковку, попасть в рабочий комп они не могут и кроме "хау кень ай хельпь ю" тех поддержка им ничего сказать не может.

Мне то хорошо, я умный, я структуру пароля менять не стал и поменял его за несколько недель до отпуска... а вот остальные.
Page 1 of 3 << [1] [2] [3] >>

Date: 2021-01-04 02:58 pm (UTC)
brmail: (Default)
From: [personal profile] brmail
12-ти символьный пароль должен быть написан на желтом стикере и прилеплен к монитору. Если человек действительно волнуется за секьюрити, то этот стикер прилепляется снизу клавиатуры.

Date: 2021-01-04 03:01 pm (UTC)
brmail: (Default)
From: [personal profile] brmail
Кстати, это вообще хороший вопрос. Когда есть лаптоп, коннектуемый в Windows domain сеть через VPN, какова правильная процедура смены пароля. Раньше можно было залезть на комп в офисе, через тот же VPN и там сменить пароль. После чего синхронизировать пароль на лаптопе. Интересно, как правильно менять пароль сейчас.

Date: 2021-01-04 03:45 pm (UTC)
paserbyp: (Default)
From: [personal profile] paserbyp
12-ти символьный пароль: 123456789012 или password1234 или qwertyuiop[]

Date: 2021-01-04 03:47 pm (UTC)
rampitec: (Default)
From: [personal profile] rampitec
Я доменный меняю из линукса через smbpasswd. Сам линукс не в домене.

Date: 2021-01-04 04:10 pm (UTC)
brmail: (Default)
From: [personal profile] brmail
не, вторая часть очень простая. Это я уже проходил.
Шаг первый - логинимся в лаптоп со старым паролем.
Далее - коннектим VPN
Потом жмем WinKey-L и комп оказывается залокан, перед нами логин скрин.
Логинимся с новым паролем, и виоля, все теперь в порядке.

Date: 2021-01-04 04:38 pm (UTC)
From: [personal profile] xwind
В прошлом году ругался с нашим главным сисадмином по этому поводу. Было исследование (с ходу не найду ссыль), что частая смена паролей приводит на самом деле к меньшей секурности (желтый стикер на мониторе). Ну ладно хер с ним на самом деле в нашей компании вектор внутренней атаки маловероятен, основная беда приходит от "ой я тут сслыку открыла".

Но что меня искренне бесит в "автоматической смене AD паролей" это то, что это говно нельзя отложить на пару дней. Сидишь такой где-нибудь в ебенях в поездке, логинишься в почту (даже из веба) и бах "ПОМЕНЯЙ, СУКА, ПАРОЛЬ". Вот мне делать больше нех, как убивать лишнее время на а) придумать на ходу новый пароль, б) найти куда его записать на том же ходу, в) сбросить кешированный пароль в ВПНе и вбить новый, г) проебать бумажку/забыть пароль и звонить главадмину по этому поводу (который может быть даже не в ближней таймзоне), д) особенно воодушевляет когда при этом какой-нибудь аврал происходит (типа у клиента горят миллионы, и не ваши виртуальные). НЕНАВИСТЬ1111

И даже если залогинен, как приходит срок оно тупо отваливает коннект но не весь (того же оутглюка) а софтина об этом не всегда пишет.

Date: 2021-01-04 04:44 pm (UTC)
paserbyp: (Default)
From: [personal profile] paserbyp
Да, ты прав - маразм крепчал, не приходя в сознание!

Date: 2021-01-04 04:51 pm (UTC)
brmail: (Default)
From: [personal profile] brmail
ты хочешь сказать что войти в лаптоп просто никак? И админ пароля нету? Тогда нужна загрузочная флешка и прога для сноса паролей. искать где то здесь : http://nnm-club.me/forum/tracker.php?f=764&

Date: 2021-01-04 04:55 pm (UTC)
brmail: (Default)
From: [personal profile] brmail
eWallet

Date: 2021-01-04 04:58 pm (UTC)
From: [personal profile] xwind
На десктопах юзаю кеепасс. Ничего серьёзного на мобиле делать не хочу.

Date: 2021-01-04 04:59 pm (UTC)
From: [personal profile] xwind
Оно ноет если логинишься в комп, правда у нас дня за 3. Но если в комп не логинишься, а только из веб интерфейса - то сюрприз!

Date: 2021-01-04 05:36 pm (UTC)
brmail: (Default)
From: [personal profile] brmail
на мобиле нужно иметь приложение, чтобы открыть базу с паролями и ввести свежий пароль в лаптоп

Date: 2021-01-04 06:05 pm (UTC)
From: [personal profile] xwind
Да есть есть, но это не отменяет самой процедуры перевбивания паролей куда надо и периодического вбивания мастер пароля чтобы открыть это самое приложение. Время потраченное вникуда.

Date: 2021-01-04 06:37 pm (UTC)
sivka2006: (Default)
From: [personal profile] sivka2006
Старая проблема, люди еще в прошлом веке мучались:

https://m.youtube.com/watch?v=LYAvhujK4nA

Date: 2021-01-04 06:49 pm (UTC)
metaller: (Default)
From: [personal profile] metaller
Полуоффтопик : меня бесит когда длину пароля ограничивают. Например в одном месте пароль не может быть длиннее 16-и символов, а мой любимый пароль состоит из 17-и.

Date: 2021-01-04 06:55 pm (UTC)
metaller: (Default)
From: [personal profile] metaller
>> лэптоп то новый пароль не жрёт, предпочитает тот что лежит в кеше

Тем кто это придумал надо в голову гвоздь забить.
Page 1 of 3 << [1] [2] [3] >>

Profile

reytsman: (Default)
reytsman

December 2023

S M T W T F S
     12
3456789
10111213141516
17181920212223
24252627282930
31      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated May. 25th, 2025 09:10 am
Powered by Dreamwidth Studios