Forum
bunu bir güvenlik açığı oluşturabileceği konusunda bilgi veriyor
normal bir durum
http://www.grouppolicy.biz/2014/05/remove-cpassword-values-active-directory/
adresinde bununla ilgili anlatım var
Size guvenli bir metod degil diyor.
CPassword sifresi read-only olarak herkes tarfindan erisilebilir ve decrypte etmesi de oldukça kolay.
http://www.cozumpark.com/forums/thread/486619.aspx
Kolay gelsin
hocam iyide devam ettiğimde aşağıdaki resimde görüldüğü gibi şifre değiştirme kısmı silik pasif durumda. şifre giremiyorum
2) madem öyle policy üzerinden nasıl şifre değiştireceğiz, yani nasıl yapacağız. güvenli değilse niye koymuşlar böyle policy kısmını
"2) madem öyle policy üzerinden nasıl şifre değiştireceğiz, yani nasıl yapacağız."
Sanirim ne post'u nede link' teki makaleyi okudunuz !
"güvenli değilse niye koymuşlar böyle policy kısmını"
Bu metod Group policy varoldugundan beri kullaniliyor ancak hem guvenlik açiklari :
https://support.microsoft.com/tr-tr/kb/2962486
hemde CPassword 'dun dusuk sifreleme metodu yuzunden kirilmasi oldukça kolay bu nedenle bu yontem artik tavsiye edilmiyor :
https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Get-GPPPassword.ps1
Tavsiye edilen LAPS kullanmak, gerisi size kalmis.
Eger LAPS'i denemek isterseniz mutlaka once test domaininizde teste edip sonrasinda gerçek ortamda kurulumu yapin çunku AD Schema'yi etkileyen bir kurulum aksi takdirde yedekten donus senaryolarini sorabilirsiniz :
Ornek : http://www.cozumpark.com/forums/thread/490944.aspx
Kolay gelsin