Создание парольной политики (PSO)

Парольные политики (Password Settings Object, PSO) можно создавать только в каталоге Password Settings Container, независимо от того, к каким объектам в домене будет применяться политика.

Для создания парольной политики:

  1. В боковом меню выберите System, а затем — Password Settings Container.

  2. В рабочей области нажмите Создать.

    dsm pso create button
  3. На странице Создание параметров пароля заполните секции:

    • Основное — задайте базовые параметры политики: имя, минимальная и максимальная длина пароля, срок действия и т. д.;

    • Применяется — укажите группы пользователей или доменные объекты, к которым применяется политика;

    • Список запрещенных паролей — загрузите CSV-файл со списком запрещенных паролей;

      Для использования этой функциональности требуется предварительно расширить схему каталога атрибутом msDS-RestrictedPasswords с помощью команды samba-tool schema extend pso-rp.

      Подробнее см.:

      Пароли в файле должны располагаться по одному на строке без каких-либо разделителей.

      Пример содержимого файла:

      0P@s$w0rd
      1P@s$w0rd
      2P@s$w0rd

      После загрузки файла доступна кнопка Экспортировать, позволяющая выгрузить его в CSV-формате средствами веб-браузера.

    • Безопасность — настройте права доступа к объекту PSO для администраторов и других субъектов безопасности.

      Подробное описание полей каждой секции см. в разделе «Описание формы политики пароля».
    dsm pso create
    Рис. 1. Пример страницы создания парольной политики
  4. После заполнения необходимых полей нажмите Создать.

Созданная парольная политика отображается в списке доступных PSO и применяется к указанным объектам.

dsm pso list
Рис. 2. Список созданных парольных политик