Active Directory

Password Never Expire Nedir ve Önemi

Password Never Expire Active Directory kullanıcıları için ne anlama gelmektedir ?

password never expire

Biz Password Never Expire kullanarak Active Directory üzerinde bulunan kullanıcılara bu yetkiyi verirsek, kullanıcının şifre değiştirme zorunluluğu olmaksızın sonsuza kadar aynı şifre ile devam etmesini sağlarız.

Bu attribute seçeneği aktif olan kullanıcılar şifre değiştirmeye gerek duymazlar.

Peki Never Expire  Durumunun Önemi Nedir, Nerelere Dikkat Etmek Gerekir ?

Active Directory yapınızda böyle kullanıcılar varsa güvenlik açığınız var demektir. Çünkü, Brute-Force atakları ( şifre kırma yöntemleri ) ile şifresi hiç değişmeyen bu kullanıcıların şifresi kırılabilir. Ve bunu asla istemezsiniz. Hele bir de bu yetkili bir kullanıcı ise o zaman işler çok daha kötü hale bürünebilir.

Günümüz teknolojisinde 8(sekiz) haneli şifrelerin kolayca kırılabildiği bilinmektedir. Eğer böyle bir kullanıcı zorunluluğu varsa şifrelerinin karmaşık olması ve uzunluğuna dikkat edilmesi gerekir.

(Bu profile sahip şifresi asla değiştirilmeyecek şekilde ayarlanmış kullanıcılarınızın olmaması Microsoft tarafından da kesinlikle tavsiye edilmemektedir.)

Eğer kullanıcı hesaplarınız, sisteminizde servis hesapları için kullanılacaksa öyle bir durumda;

Active Directory Servis Accountları grupları (GMSA) veya kullanıcıları (MSA) modüllerini tercih etmelisiniz.

Bazı servis hesaplarında IT arkadaşlarımız bu attribute ayarlamasını yapmaktalar. Çünkü uygulama yazılımlarında kod içeriğinden şifre değiştirilmesinin her seferinde şifre değişikliği sistemlerde aksaklıklara ve kopmalara yer açmaktadır.

Böyle anlarda kendimize bir plan belirleyerek, belirleyeceğimiz zaman dilimlerinde şifrenin değiştirilmesini sağlamalıyız.

AD Ortamında Bulunan Password Never Expires Kullanıcıları Listelemek isimli yazımda dikkatinizi çekebilir. Herkese iyi çalışmalar dilerim. Bir sonraki yazı da görüşmek dileğiyle hoşçakalın..

Tolga CEYHAN

Tolga CEYHAN, bilgi teknolojilerini severek takip eder ve BT üzerine hali hazırda aktif olarak çalışmaktadır. 2006 yılından 2017 yılına kadar web tasarım yazılım üzerine çalışmalar yaptım. Şuan ise Windows Sistem ve Sistem Güvenliği alanında çalışmalarımı sürdürmekteyim.

Recent Posts

PowerShell Komutları (Profesyonel Rehber)

Birçok kişi PowerShell komutları konusuna yalnızca “hangi komut ne işe yarar?” düzeyinde yaklaşır. Oysa profesyonel…

2 ay ago

Windows File Server Migration Rehberi (Adım Adım Veri Taşıma)

Kurumsal IT altyapılarında zamanla depolama ihtiyaçlarının artması, eski sunucuların performansının yetersiz kalması veya yeni mimariye…

2 ay ago

NTFS Permission Tasarımı ve AGDLP Modeli Rehberi

NTFS Permission Tasarımı: AGDLP Modeli ile Kurumsal Yetkilendirme Rehberi Kurumsal ortamlarda NTFS permission tasarımı, dosya…

2 ay ago

Windows File Server Güvenliği Rehberi

Kurumsal yapılarda Windows File Server güvenliği, veri bütünlüğü ve iş sürekliliği açısından kritik öneme sahiptir.…

2 ay ago

Blockchain Mantığı ile PowerShell Log Bütünlüğü

Blockchain Log Bütünlüğü Bu yazımızda blockchain log bütünlüğü üzerine incelemelerde bulunacağız. Günümüz kurumsal sistemlerinde en…

3 ay ago

PowerShell SQL Backup Script – Automated Full Database Backup

A PowerShell SQL Server backup script is a practical way to standardize SQL backups across…

4 ay ago

This website uses cookies.

Read More