Door Anoniem: Wij hebben een policy dat medewerkers op hun laptop eens om de drie maanden hun windows wachtwoord moeten veranderen op hun laptop.
Nu kunnen ze hun wachtwoord op de laptop alleen wijzigen als ze fysiek bij ons op locatie zijn. Nu met Corona lijkt dat ons niet zo handig.
Hoe kunnen gebruikers toch hun wachtwoord veranderen op een veilige manier en dat dit ook in onze AD wordt aangepast? (Iets met multifactor authenticatie bijvoorbeeld?)
Hoe gaan jullie om met wachtwoorden veranderen in Corona tijd op WIndows machines?
Hangt van je omgeving af ...
Ik ken de backends van Windows omgevingen niet zo goed , maar blijkbaar is er in jullie opzet iets dat niet synchroniseert tussen lokaal/off-line password en AD ?
Waar ik de laatste tijd werkte werd Office 365 gebruikt, en password wijzigingen daar syncten ook naar AD.
(en vice versa).
Min of meer hetzelfde, maar als bij jullie Outlook web access gebruikt wordt en je daarin wijzigt is dat direct een wijziging in AD.
Ik zou denken/verwachten dat zolang de laptop in het domein hangt en daar zo af en toe in komt (VPN ?) zo'n wijziging dan ook doorkomt op de laptop en de off-line password cache.
Dus ja , het kan gewoon - mits de omgeving handig ingericht is.
Wat je wilt voorkomen is dat AD en lokaal password gaan verschillen terwijl het voor de gebruiker heel onduidelijk is welke gebruikt moet worden.
Misschien kun je afdwingen dat "laptop" passwords alleen gewijzigd kunnen worden als er een verbinding met AD is (vpn actief) .
Of is je omgeving klein genoeg (<10 ?) dat je het met uitleg en educatie kunt oplossen.
Maar als nu je laptops totaal offline werken tenzij de fysiek op kantoor zijn moet je alsnog een VPN of iets dergelijks gaan inrichten.
Of gewoon accepteren dat het "laptop password" en het "kantoor password" twee dingen zijn.
Als mensen ook herkenbaar anders inloggen KA_DOMAIN\jansen en jansen kan je daar misschien gewoon mee leven.
Verder - als mensen helemaal offline werken en gewoon niet remote op kantoor kunnen, waarom is het dan nog belangrijk om hun AD-kantoor-password op drie maans basis te wijzigen ?