PDA

View Full Version : problema policy scadenza password


inck82
23-02-2015, 19:13
Buonasera a tutti, ho la necessità di impostare dei criteri password per dei pc stand alone per rispettare i requisiti minimi di sicurezza imposti dal Garante.
In gpedit.msc mi sono portato in:
[Configurazione computer]
[Impostazioni di Windows]
[Impostazioni sicurezza]
[Criteri account]
[Criteri password]
e ho impostato i vari parametri: lunghezza minima pasword 8 caratteri, password conformi a requisiti di complessità, validità massima password 90 giorni e via discorrendo...
Il problema sta proprio nel limite di validità password: dopo 90 giorni il sistema non avvisa che la password è scaduta e quindi non chiede di cambiarla.
Provando da riga di comando a digitare net accounts compare correttamente "Durata massima della password (giorni): 90", ma provando invece con net user utente la voce "Scadenza password: " è impostata a "Mai".
C'è poi la voce "Password richiesta: " impostata a "No".

Il problema non si presenta solo su un pc ma su tutti quelli in cui ho provato a fare detta operazione.
Qualcuno ha idea di dove sbaglio?
Ribadisco che ho necessità di impostare questa policy su dei computer stand alone e non all'inerno di una rete.

Grazie

x_Master_x
23-02-2015, 19:59
lusrmgr.msc --> Utenti --> Tasto destro sull'utente --> Proprietà --> rimuovi la flag da "Nessuna scadenza password" e metti la flag su "Cambiamento obbligatorio password all'accesso successivo"

inck82
23-02-2015, 20:39
lusrmgr.msc --> Utenti --> Tasto destro sull'utente --> Proprietà --> rimuovi la flag da "Nessuna scadenza password" e metti la flag su "Cambiamento obbligatorio password all'accesso successivo"

grazie! :)

inck82
24-02-2015, 11:01
lusrmgr.msc --> Utenti --> Tasto destro sull'utente --> Proprietà --> rimuovi la flag da "Nessuna scadenza password" e metti la flag su "Cambiamento obbligatorio password all'accesso successivo"

Ho provato ed effettivamente la procedura funziona. Mio malgrado però ho a che fare anche con pc Windows 7 Home premium e lo snap-in local user manager non è utilizzabile.
Per completezza pertanto scrivo una soluzione alternativa che ho adottato utilizzando le WMI:
WMIC USERACCOUNT SET PasswordExpires=TRUE