mär. 18, 2026, 3:02 p.l.
Paroolide poliitika loomine
Organisatsioonides on kriitiline kontode (nagu teenusekontod) turvalisus oluline. Soovitatav on koguda need kontod turvalisuse grupi alla ja rakendada sellele grupile spetsiaalselt loodud paroolipoliitikat.
Selle tegemiseks avatakse Active Directory Administrative Center ja valitakse vasakult domeen, seejärel minnakse System > Password Settings Container jaotisesse. Seejärel tehakse määratlused paremalt New > Password Settings osast.

Soovitatud seaded on järgmised. Pärast seadete tegemist piisab grupi lisamisest Directly Applies To osast.

Kui soovite seda poliitikat teha domeeni baasil kõigile kasutajatele, võite luua uue GPO ja määratleda selle kasutajatele.

Märkus: GPO kaudu koostatud poliitikas ei saa minimaalne tähemärkide arv olla üle 14. Kui soovite, et see oleks üle 14 tähemärgi, tuleb see muudatus teha nagu esimeses näites Administrative Centerist.
Pärast selle GPO määratlemist kasutajatele, kui soovite sundida neid järgmisel sisselogimisel oma paroole muutma, võite saata selle valitud OU-sse järgmise käsuga.
Get-ADUser -Filter * -SearchBase “OU=OU ADI,DC=DOMAIN,DC=COM/LOCAL” | Set-ADUser -CannotChangePassword:$false -PasswordNeverExpires:$false -ChangePasswordAtLogon:$true
Kui sisestate selle käsu, märgistatakse määratletud OU liikmeks olevatel kasutajatel „User must change password at next logon" linnuke ja nad peavad järgmisel sisselogimise taotlusel oma paroole muutma.

Teenusekontode (nagu SQL Agent) paroole tavaliselt pärast installimist ei muudeta. Selle kontrolli saab teha PowerShellist järgmise käsuga:
net user/do

Pikka aega muutmata teenusekontode paroolid võivad ründaja poolt murda. Soovitatav on nende teenusekontode paroole muuta iga 6 kuu või aasta tagant.
Sarnased postitused