> Nous voulons forcer TOUS les utilisateurs d'un groupe à changer de mot de
> passe ce mardi 08 Avril, ensuite nous aimerions qu'ils le changent tous les
> 72 jours.
>
> Merci
Pour obliger les utilisateurs d'un groupes à changer leur mot de
passe :
Pour les membres du grou^pe "Ton Groupe" qui se situe dans l'OU "Ton
OU" du domaine "
domaine.com" :
dsget group "CN=Ton Groupe,OU=Ton OU,DC=domaine,DC=com" -members -
expand | dsmod user -mustchpwd yes
Cela les oblige a changer leur mot de passe à la prochaine ouverture
de session (nécessite Windows 2003 ou les outils d'admin -
ADMINPACK.MSI du CD-ROM de WIndows 2003- sur une machine XP)
Pour la stratégie du mot de passe (et sauf si tu es en indows 2008),
elle est la même pour tout le domaine.
http://www.microsoft.com/france/technet/produits/win2003/strngpw.mspxSi tu veux le faire pour une OU ou un groupe, il faut scripter, ou
utiliser un outils tiers.. Mais c'est un peu sale, surtout si certains
utilisateurs du domaine eux auraient la possibilité d'avoir une
stratégie plus souple car il faut toujours garder à l'esprit que "La
sécurité d'un système d'information peut être comparée à une chaîne de
maillons plus ou moins résistants. Elle est alors caractérisée par le
niveau de sécurité du maillon le plus faible."
--
P.J.A.