Как обеспечить соответствие критериям безопасности ПК?
Добрый день. Появилась необходимость адаптировать рабочие ПК для соответствия критериям:
- централизованные групповые политики
- централизованное управление паролями ПК (ведение истории последних паролей, проверка на сложность, количество символов).
Каким образом осуществить выполнение данных требований, не имея windows server (т.е. без установки AD). Есть ли какие другие способы? Посоветуйте, что можно использовать
Можно попробовать вручную изменить реестр на всех компах для включения политики паролей, но придется ещё и у всех пользователей флаг не истекающего пароля снимать, иначе не отработает, а потом ещё и воевать со всей армадой, когда им компы скажут дружно "а ну меняйте пароль". Имхо лучше будет такое сначала на компе босса провернуть, если не взвоет, потом всех к нему отправить, если взвоет, может сам задумается о том, что нужен таки сервер. Если ни того ни другого, советую послать их в пень.
централизованное управление паролями ПК ... без установки AD
Так как пользователи у вас локальные и чтение их паролей по сети практически невозможно, то вам придётся вести учёт вручную, например, в таблицах MS Excel.
Очень сомневаюсь, что использование данного способа будет положительно оценено проверяющими институциями... К тому же на данный момент каждый пользователь сам настраивает пароли и администратор (отдельной должности которой нет) не знает их .
Денис, ну как указали выше, один из вариантов это комбайн Zentyal... (посомтрите на виртуалке)
Либо вручную делать на Linux дистрибутиве.
СОсдается AD, заводятся пользователи, лог\пасс... и там далее рулится
Но там не весь функционал, так основное, профили,пользователи...