Active Directory Boş Parola Özelliği Nedir ve Riskleri Nelerdir?
AD’de bu özellik aktif olduğunda, kullanıcılar şifre alanını boş bırakabilir. Riskleri bilmek önemli:
- Yetkisiz erişim
- Veri sızıntısı
- Uyumluluk sorunları
- Servis hesapları üzerinden olası saldırılar
Active Directory Boş Parola Hatası Veren Kullanıcıları Bulma
- ADUC’u açın (Active Directory Users and Computers)
- İlgili kullanıcıyı bulun ve sağ tıklayın → Properties
- Attribute Editor sekmesine geçin
Not: Attribute Editor sekmesi görünmüyorsa, View → Advanced Features aktif olmalı.
User Account Control (UAC) ve PWD Not Required
Attribute Editor’da User Account Control değerini kontrol edin:
Hesap Türü | UAC Değeri |
---|---|
Normal kullanıcı | 512 |
PWD Not Required | 32 |
Örnek: 544 → 512 + 32 → Kullanıcı boş parola kullanabilir
Active Directory Password Not Required Testi
- Kullanıcı üzerinde sağ tıklayın → Reset Password
- Şifre alanını boş bırakın ve OK tıklayın
- Kullanıcı artık boş parola ile giriş yapabilir
Active Directory Boş Parola Özelliğini Güvenli Şekilde Kaldırma
- Kullanıcıya önce yeni bir şifre belirleyin
- Attribute Editor → User Account Control değerini düzenleyin
- 32 flag’ini çıkarın (Örnek: 544 → 512)
⚠️ NOT: Eğer kullanıcı hâlihazırda boş şifreye sahipse, önce şifre belirlemeden attribute’u kaldırmak hata verir. Ben hep önce şifreyi güncellerim.
PowerShell ile Active Directory Boş Parola Hesaplarını Denetleme
Ben sistem yöneticisi olarak her ay PowerShell ile tararım, böylece boş parola hesapları gözden kaçmaz:
Get-ADUser -Filter * -Properties PasswordNotRequired | Where-Object {$_.PasswordNotRequired -eq $true}
Güvenlik Önerileri
- Normal kullanıcı hesaplarında kullanmayın
- Servis hesaplarında kullanıyorsanız erişimleri kısıtlayın
- Düzenli denetim yapın ve PWD Not Required aktif hesapları takip edin
- Boş parola ile oluşturulmuş hesaplarda önce şifre belirleyip sonra attribute’u kaldırın
Bu adımlarla hem AD’deki boş parola hatasını çözecek hem de üretim ortamını güvenli tutabileceksiniz. Sistem uzmanı olarak önerim: her zaman “kontrol sende olsun” yaklaşımıyla ilerleyin 😉
Detaylı bilgi için Microsoft Docs sayfalarını ziyaret edebilirsiniz: