是否有人知道Active Directory中是否有可能添加将被禁止的“弱密码”表?希望使密码策略与新的NIST建议保持一致:
发布于 2017-08-16 16:49:53
发布于 2017-08-17 00:14:41
仍然支持密码筛选器。它们是本地dll,可插入域控制器上的lsass,并在内置Active密码策略之上和之后强制执行附加密码策略检查。
缺点是,您必须自己编写dll并实现您想要的任何逻辑,或者从可以为您编写dll的人那里购买一个。
但是你所描述的密码过滤机制在技术上是可行的.你只要自己写插件就行了。
https://security.stackexchange.com/questions/167635
复制相似问题