Паранойя и пароли


??????? ? ?????? ????? ???? ??????????? ?????????? ???-?-??? ? ?? ?????????? ?????? ???????? ??????????? ????? (???? :)). ??? ??? ?? ?? ??????? ???? ????????????, ? ???? ??? ???????. ? ??? ?? ?? ??????? ??, ???? ????? ????????? ???????? Conficker. ??????, ?? ?????????? ?????? ??-?????????, ?????? ????????? ???? 2 – ??????? (? ?????-?? ?????? ??????? ????????? ????? ????? ?????????? ?????? ??? ??????????? ? ??????????? ? ??????????? ?????????? ????? ??? ??? ??? ??????????, ? ????? ???-?? ? ??????, ???????…) ? ??????. ??? ?????? ???? ?????????. ??? ?? ??? ?? ?????? ??????, ???? ?? ????? ??????? ????? ?????????????? ????????? ????????? ? ????????? ??????? ??????, ??????????????? ???????? ??????????? ???????? ????????????? ?????????, ????????? ??? ???? ???????? ?????? (?? ?? ??????-?? ? ??????????-?? ?? ???????), ???? ????????? ???????????? ?????? ???????. ??????, ??? ? ??? ? ????, ???, ??????????, ?????? ??????????, ????? ???????? ???????? ??????? ??? ?????? – ??????-?? ????? ?????????, ??? ? ??????????? ????? ????????????? ?????? ?? ???10 ???-?????? ????? ???????????????? (????? ???????????) ???????.

????? ??????? ???? ?? ?????? ????????????, ?? ? ?????????????? ??? ?????????? ?????? ?? TechDays ??? Fine-Grained Password Policy ? AD ?? Windows Server 2008. ?????????? ????????????? ????? ??????????? ????? ?? ??????? ?????? ???? ? ??????-??????-?????? ??????…


Comments (7)

  1. Anonymous says:

    Странно… А у меня на Vista отлично работает. А кое-что даже и на W7… =)

    Но это так – к слову… =)

    А по делу – смарткарты не особо помогают тоже, потому что смарткарта, на которой приклеен ее ПИН – не редкость, а суровая правда жизни. =(

  2. Anonymous says:

    Здравствуйте!

    Такой вопрос. Применена политика Account Lockout, в результате при подборе паролей вирусом с зараженной происходит массовая блокировка учеток. Что можно с этим сделать?

    Из очевидного:

    1) Отменить или ослабить политику блокировки. Не хотелось бы.

    2) Внедрить смарт-карты и обязать их использовать – видимо да, но за 1 день это не делается.

    3) Задавать в Logon to… у критичных пользователей компьютеры, куда им можно входить. Кстати, поможет или нет?

    4) Не допускать заражения вирусом. Ну это понятно 🙂

    Что я пропустил? Есть ли какие-либо средства, сторонние наверное, позволяющие ограничить число неверных логонов, в идеале, с одной машины или ip? NAP пока внедрять рановато, что-нибудь попроще бы, да и не факт что поможет.

    Спасибо!

  3. _Al says:

    Проблема паролей стара, как мир. 🙂 Но ничего не меняется…

  4. Sergey says:

    вариант со смарткартами и прочими аппаратными ключами, очевидно, никого не устраивает по стоимости?

  5. Dmitriy says:

    Смарт карты это хорошо, но вот допустим очень простая ситуация, я даже не буду скрывать вендров.

    1. Windows Vista SP1

    2. eToken PKI Client 5.0 SP1.

    Все великолепно, работало на XP SP2, но после прехода на висту, начались большие проблемы, ну нет нормальной работающей стабильной версии PKI Client. В итоге от смарт карт пришлось отказаться.

  6. valerii says:

    На рабочем столе кликаю на ярлык,Internet Explorer.открывается страничка,и тут же в маленьком,слева в верху окне в новом!Запрашивает пароль!Но какой пароль?Такого ни где я не в водил что бы делал запрос на открытие странички,по моему запросу!ГДЕ МНЕ НАЙТИ ОТВЕТ,ПАРОЛЬ КАКОЙ,ОТКУДА ЗАПРОС ИДЕТ?ПОМОГИТЕ!СПОСИБО!

  7. Максим says:

    Дырявое ПО было и будет всегда, как и апдейты к нему. Радует, что работа у Айтишников никогда не переведется.