Avatar billede wise Seniormester
17. marts 2004 - 10:06 Der er 7 kommentarer og
1 løsning

Kompleksitet i passwords i Notes 6.02

Hej Alle

Efter at have opgraderet en masse brugere til R6 har en del af dem prøvet at skifte password i notes så den er lig operativsystemets passsword for dermed at få single login...

Den passwordregel jeg har opsat er den med 8 tegn, men den regel som brugernes password testes imod er strengere end det.
I password dialogoen står
* Not easy to guess (8)
* Should not be the same as the last 50
Under tips
* Brug store+små bogstaver samt tal

Men anyway har vi oplevet at passwords på 8 tegn med store og små bogstaver samt tal er blevet afvist som for simple...

Er der andre der har oplevet det og evt har en forklaring/løsning?
Avatar billede jpvj Nybegynder
17. marts 2004 - 10:11 #1
Jeg har oplevet noget lign med Windows Server 2003...

Her var det reglen "Minimum password age = 1", der var problemet. Jeg havde givet bruger et password og valgt at de skulle skifte ved næste logon... Den gik bare ikke og fejlmeddelelsen var bare, at password kriterierne ikke var overholdt.
Avatar billede jogii Nybegynder
17. marts 2004 - 10:28 #2
Hvorfor skal den være hele 50 gange forskellig? puha, stakkels brugere :-)
Jeg har oplevet at Notes har 2 pw kategorier: "Kun længde" og "Not easy". Jeg kan bedst lide "Kun Længde" og opfordre brugerne til selv at opfylde bogstav/tal regler. Hvis Notes er indstillet til "Not easy" så har jeg svært ved at gennemskue reglerne for hvornår den er "easy". Notes har tilsyneladende en meget "dum" fortolkning af "easy".
Avatar billede wise Seniormester
17. marts 2004 - 10:51 #3
--> JPVJ
Det er når brugerne aktivt ønsker at skifte pw, så jeg TROR ikke det har noget med det du snakker om

--> JOGII
Hov hov, hvor retter du mellem kun længde og "not easy" det lyder som det jeg kæmper med...
Avatar billede jogii Nybegynder
17. marts 2004 - 11:21 #4
Man styrer det med policies. Man kan oprette et "Security" policy, hvor man under "Password Quality Settings" kan angive de gængse "weak, strong, very strong" eller "Use length instead". Jeg er ikke 100% sikker på hvornår det slår igennem, men hvis du f.eks. har et Organisational policy af typen "*/firmanavn" så kan du knytte dette til et Security profile, hvor du kan sætte dette. Om det kan overrule allerede angivne "minimum pw length" og andre ting ved jeg ikke, men det burde virke.
//Jörg
Avatar billede wise Seniormester
17. marts 2004 - 11:29 #5
Hmmm, ok.
Jeg skal anyway snart til at lege med policies så må jeg tage den der... Det lyder som det rigtge sted... Smid et svar og du får points ;-)
Avatar billede jogii Nybegynder
17. marts 2004 - 11:38 #6
held og lykke
Avatar billede jpvj Nybegynder
22. marts 2004 - 07:59 #7
wise> Jo - det kan det sagtens være. Hvis brugeren skal skifte password efter X dage, og min password age er X+1 - så bliver det svært at skifte før der er gået X+1 dage.

I mit tilfælde var min password age 1, men alle brugere ville jo gerne ændre deres default password med det samme - og det kunne de sjovt nok ikke.

Men der med ikke sagt, at det var dit problem :-=
Avatar billede wise Seniormester
22. marts 2004 - 09:47 #8
--> JPVJ
Ohh, ja okay nu kan jeg se hvor du vil hen og at det kan have indvirkning. Jeg kunne ikke helt gennemskue den tidligere (derfor også min brug af "tror" ;-))
Men eftersom brugerne typisk godt kan få lov til at skifte kodeord hvis de bare finder et som er "besværligt nok" tror jeg stadig ikke at det er det som jeg kæmper med...
Med som altid, tak for input, for det er ofte med de "spøjse" oplevelser at man kan løse  et problem...!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester