Blogda Ara

4 Haziran 2014 Çarşamba

Refuse Machine Account Password Changes

DAHA Güvenli Kanal Şifrenizi Back Back yazımızda belirttiğimiz Gibi Active Directory İÇERİSİNDE Bilgisayar Hesapları, Windows NT Zamanında 7 gun, 30 Günde Bir şifrelerini resetlerler imkb Windows Server 2000'den Beri. Bu Bilgisayar şifreleri sistemin kendisi Tarafından Gerçekleştirilme Otomatik Olarak tanımlanır. (İstemci Bilgisayarların Domain'e Dahil Olması Ile başlayan Yenal) bircok Sistem yöneticisinin Böyle Bir süreçten Haberi olmaz. Böyle Bir Islem PEK ÇOK açıdan Yararli olacağı Gibi bircok dezavantaja da sahiptir. Örneğin Bilgisayar hesabını silmek istediginiz Zaman şifrenin en son Ne Zaman edileceğini öğrenebilirsiniz ayarlayın.
Güvenli Kanal Şifre özelliğini kapatmak for:
                  HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet Delos Altında REG_DWORD oluşturup degerini Olarak atayabilirsiniz "1" Services \ Netlogon \ Parameters Altında "RefusePasswordChanges" \.
Güvenli Kanal Şifre özelliğinin Süresini uzatmak for imkb:
                    HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet Services \ Netlogon \ Parameters Altında \ "MaximumPasswordAge" ADI Altında REG_DWORD oluşturup degerini "# gün 1,000,000 kadar" atayabilirsiniz.
Nato'da ortamda Sertifika Yetkilisi (CA) Kurulundan Bir makina var imkb met islemi yapamayacaksınız. Bu UNU resetlemek for "Güvenli Kanal Password" makinenizin to use:
Netdom / sunucu resetpwd: pdcservername / userd: EtkiAlanıAdı \ administrator / passwordd: * komutunu kullanabilirsiniz.

Hiç yorum yok:

Yorum Gönder