Forum

AD kullanicilarinin...
 
Bildirimler
Hepsini Temizle

[Çözüldü] AD kullanicilarinin TR karakterli şifre oluşturmayı engellemek

6 Yazılar
2 Üyeler
1 Likes
806 Görüntüleme
(@rock26)
Gönderiler: 21
Eminent Member
Konu başlatıcı
 

Merhaba

AD kullanicilarinin TR karakterli şifre oluşturmalarini engellemenin bir yolu var mi acaba ? 

Tesekkurler

 

 

 

 
Gönderildi : 24/04/2023 18:58

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33017
Illustrious Member Yönetici
 

Merhaba,

Eğer Azure AD Premium P1 veya P2 lisansınız var ise öncelikle onprem sistemleri ad connect ile Azure ile bağlayın sonra custom policy yazabilirsiniz.

https://learn.microsoft.com/en-us/azure/active-directory/authentication/concept-password-ban-bad

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 25/04/2023 00:05

(@rock26)
Gönderiler: 21
Eminent Member
Konu başlatıcı
 

Hakan Bey merhaba

Malesef ortam kapali bir ağ. Dc' lerin azure ve net erisimleri fiziksel olarak yoktur. Localde bir gpo genişlemesi ile de sanirim yapamam değil mi ?

Tesekkur ederim

 

 

 
Gönderildi : 25/04/2023 00:18

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33017
Illustrious Member Yönetici
 

Bu durumda Microsoft tarafında bilinen bir destek yok. Ancak 3. parti uygulamalara güvenirseniz aşağıdaki ürün ile ilerleyebilirsiniz.

https://docs.lithnet.io/password-protection/home/readme

Bu bir msi programı indiriyor ve dc üzerine kuruyorsunuz. Aslında temel olarak Password Filters - Win32 apps | Microsoft Learn ile oynuyor.

Yükledikten sonra DC üzerinde ek GPO ayarlarını görebileceksiniz.

GPOADPassword1
GPOADPassword2

Ardından PS ile yasaklı kelimeleri girebilirsiniz. Hiç ş,ç girmedim ama siz deneyin (bence önce komple lab ortamında yapın bu işi)

Add-BannedWord -Value ITSTACK
Add-BannedWord -Value STACK

burada ITSTACK yazan yere sizin Ş yazmanız gerekli, her bir Türkçe harf için bir tane PS çalıştırmanız gerekli.

 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 25/04/2023 11:04

(@rock26)
Gönderiler: 21
Eminent Member
Konu başlatıcı
 

Hakan Bey detayli yanit icin cok teşekkür ederim.

Bu yontem isimi gorecektir. 

 

 
Gönderildi : 26/04/2023 00:52

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33017
Illustrious Member Yönetici
 

Rica ederim.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 26/04/2023 12:01

Paylaş: