Posso impedire ad Active Directory di accettare password comuni? [chiuso]

2

I requisiti di complessità di Active Directory sono rudimentali e sospetto che questa parte specifica della sicurezza di Windows non sia stata migliorata in un decennio o più.

È disponibile uno strumento integrato o di terze parti per impostare un altro controllo prima di accettare una nuova password utente?

Il problema di fare affidamento sui requisiti di complessità è che è semplice soddisfare il requisito ma avere ancora una password debole a causa degli elenchi di password.

"Spiacente, non è possibile utilizzare la password. È una delle 100.000 password più comuni."

    
posta Chris76786777 06.04.2017 - 01:29
fonte

1 risposta

1

Esistono sostituzioni drop-in ben fornite per passfilt.dll che forniscono più granularità ( e così facendo è supportato da Microsoft ). Non sono affiliato, ma prodotti come nFront e Anixis PPE offre molte opzioni, inclusa la lista nera delle password comuni.

Puoi anche codificare la tua sostituzione, ma probabilmente è più difficile che usare un pacchetto esistente.

    
risposta data 06.04.2017 - 06:22
fonte

Leggi altre domande sui tag