Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 August 25

AG

Aleksey 🎶 Grigoriev... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Кстати, товарищи инженеры
Раз уж я в базе копаюсь внезапно

Сценарий вида
- обычная рабочая станция или сервер, с установленным пакетом remote admin tools или как там оно
- обычный юзер с правами self на свою УЗ в АД через консоль aduc или powershell
- может спокойно бесконечно задавать сам себе раз в 90 дней такой же пароль??
и ничего нигде даже не пикнет??

Это баг или фича? А через OWA тоже сработает??
т.е. ты хочешь сказать что у юзера есть права на ресет учетки?
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Aleksey 🎶 Grigoriev
т.е. ты хочешь сказать что у юзера есть права на ресет учетки?
Не на ресет - а на установку пароля КАК ПРЕДЫДУЩИЙ
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Это же разные процессы
- открыть оснастку и сделать там
-  ctrl alt del на рабочей станции - сменить пароль
источник

A

Antony in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
У меня там все есть)
Лучше больше, чем  меньше.

Человек пишет, что главное это SCP, ну да, внутри оно так и есть))
Полный разбор:

https://support.microsoft.com/en-us/help/3211279/outlook-2016-implementation-of-autodiscover

@danil876
Ну если так спокойнее будет, то можно и прописать )) А вообще на не доменном ПК без этих урлов тоже будет работать. Там же ссылки на дискавр будут строиться на основании почтового адреса пользователя. Главное чтобы DNS резолвил. Ну и серты норм были.
источник

AG

Aleksey 🎶 Grigoriev... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Не на ресет - а на установку пароля КАК ПРЕДЫДУЩИЙ
это с какими опциями то, чет я пока не вкуриваю
источник

AG

Aleksey 🎶 Grigoriev... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Это же разные процессы
- открыть оснастку и сделать там
-  ctrl alt del на рабочей станции - сменить пароль
в оснастке что именно сделать? изменить пароль? (это и есть ресет)
источник

AG

Aleksey 🎶 Grigoriev... in UCСhat-Exchange, Skype, Office 365 and whitespace...
т.е. есть 2 процедуры смены пароля, это когда меняешь и когда ресетишь
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Это же разные процессы
- открыть оснастку и сделать там
-  ctrl alt del на рабочей станции - сменить пароль
У тебя наверное пользователи до сих пор компы в домен вводить могут?
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Aleksey 🎶 Grigoriev
т.е. есть 2 процедуры смены пароля, это когда меняешь и когда ресетишь
+
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Aleksey 🎶 Grigoriev
т.е. есть 2 процедуры смены пароля, это когда меняешь и когда ресетишь
речь про резет значит и self права обычного юзера
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
ехал фильтр через фильтр
У тебя наверное пользователи до сих пор компы в домен вводить могут?
Я этим давно не занимаюсь на этом уровне
источник

A

Antony in UCСhat-Exchange, Skype, Office 365 and whitespace...
ресет не дает сделать обычному пользователю
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Кстати, товарищи инженеры
Раз уж я в базе копаюсь внезапно

Сценарий вида
- обычная рабочая станция или сервер, с установленным пакетом remote admin tools или как там оно
- обычный юзер с правами self на свою УЗ в АД через консоль aduc или powershell
- может спокойно бесконечно задавать сам себе раз в 90 дней такой же пароль??
и ничего нигде даже не пикнет??

Это баг или фича? А через OWA тоже сработает??
Или в иттолкс спроси, там тебе нормально смогут объяснить, где ты не прав
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Или в иттолкс спроси, там тебе нормально смогут объяснить, где ты не прав
Боль и унижения?)
источник

Д

Дмитрий in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Это же разные процессы
- открыть оснастку и сделать там
-  ctrl alt del на рабочей станции - сменить пароль
Да не даст при ресете поставить тот же пароль, когда включена история и в таких случаях ещё и минимальный срок действия надо ставить. Даже администратор не может это сделать
источник

A

Antony in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий
Да не даст при ресете поставить тот же пароль, когда включена история и в таких случаях ещё и минимальный срок действия надо ставить. Даже администратор не может это сделать
Если вы про ресет из aduc, то вы ошибаетесь. Админ может сбросить несколько раз подряд не обращая внимания на минимальный срок. С историей такая же история )
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Antony
Если вы про ресет из aduc, то вы ошибаетесь. Админ может сбросить несколько раз подряд не обращая внимания на минимальный срок. С историей такая же история )
Это жесть))) и дыра в безопасности)))
источник

Д

Дмитрий in UCСhat-Exchange, Skype, Office 365 and whitespace...
Antony
Если вы про ресет из aduc, то вы ошибаетесь. Админ может сбросить несколько раз подряд не обращая внимания на минимальный срок. С историей такая же история )
Да вы правы
источник

A

Antony in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Это жесть))) и дыра в безопасности)))
ну это ведь только админ может. сам себе пользователь не сделает такое
источник

Д

Дмитрий in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Это жесть))) и дыра в безопасности)))
Если запретить доступ по WMI, тогда  не сможет
источник