<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Запрет смены пароля ОС для предотвращения устаревания снимков и неиспользуемых ВМ</title><link>http://blogs.technet.com/vm/archive/2009/07/09/3255330.aspx</link><description>Периодически я сталкиваюсь с ситуацией, когда пароль компьютера в локальном хранилище теряет синхронизацию с доменом. Это происходит как при восстановлении старого снимка (snapshot) виртуальной машины, так и просто при запуске тестовой машины, которая</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: Запрет смены пароля ОС для предотвращения устаревания снимков и неиспользуемых ВМ</title><link>http://blogs.technet.com/vm/archive/2009/07/09/3255330.aspx#3262376</link><pubDate>Thu, 09 Jul 2009 07:41:06 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3262376</guid><dc:creator>ivan</dc:creator><description>&lt;p&gt;Непонятно одно. Если рабочая станция САМА инициирует смену пароля при старте службы netlogon и контролер домена сам не меняет пароль, как рабочая станция может потерять пароль?&lt;/p&gt;
&lt;p&gt;Если виртуалка не работала месяц, то исходя из вышенаписанного она при включении отправит запрос на смену пароля и сменит его.&lt;/p&gt;
</description></item><item><title>re: Запрет смены пароля ОС для предотвращения устаревания снимков и неиспользуемых ВМ</title><link>http://blogs.technet.com/vm/archive/2009/07/09/3255330.aspx#3262390</link><pubDate>Thu, 09 Jul 2009 09:11:28 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3262390</guid><dc:creator>Alex A.</dc:creator><description>&lt;p&gt;Очевидно, что на каждого хитреца со стороны рабочей станции, есть более мудрая голова администратора домена.&lt;/p&gt;
&lt;p&gt;Хороший пример, - наш корпоративный домен в Microsoft. У нас на контроддерах домена настроено не открывать канал безопасности (secure channel) со станциями, пароль которых превысил MaximumPasswordAge.&lt;/p&gt;
&lt;p&gt;В таком случае имеем тот же симптом, - ошибку NetLogon/3210 и неработу с доменом.&lt;/p&gt;
&lt;p&gt;Лечится при помощи сброса канала безопасности - netdom reset (нужны права и на станции, и в домене).&lt;/p&gt;
</description></item><item><title>re: Запрет смены пароля ОС для предотвращения устаревания снимков и неиспользуемых ВМ</title><link>http://blogs.technet.com/vm/archive/2009/07/09/3255330.aspx#3262392</link><pubDate>Thu, 09 Jul 2009 09:18:59 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3262392</guid><dc:creator>Ann-fireball</dc:creator><description>&lt;p&gt;Скорее всего на контроллере домена происходит устаревание пароля компьютера-рабочей странции, поэтому рабочая станция при включении пытается сменить пароль, но контроллер домена ей уже не доверяет, поэтому процедура смены не может быть завершена. Отсюда и одно из решений: вывести рабочую станцию из домена и ввести в домен снова.&lt;/p&gt;
</description></item><item><title>re: Запрет смены пароля ОС для предотвращения устаревания снимков и неиспользуемых ВМ</title><link>http://blogs.technet.com/vm/archive/2009/07/09/3255330.aspx#3292086</link><pubDate>Fri, 06 Nov 2009 23:23:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3292086</guid><dc:creator>iGolovin</dc:creator><description>&lt;p&gt;Не влияет-ли Запрет смены пароля компьютера на безопасность?&lt;/p&gt;
</description></item><item><title>re: Запрет смены пароля ОС для предотвращения устаревания снимков и неиспользуемых ВМ</title><link>http://blogs.technet.com/vm/archive/2009/07/09/3255330.aspx#3292118</link><pubDate>Sat, 07 Nov 2009 06:55:57 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3292118</guid><dc:creator>Alex A.</dc:creator><description>&lt;p&gt;Я не вижу потенциальных уязвимостей в запрете смены пароля.&lt;/p&gt;
&lt;p&gt;Даже предполагая худшее, - успешный перебор пароля компьютерной учетной записи, - это не даст злоумышленнику абсолютно ничего (если речь не о контроллере домена, конечно, - но наврядли мы станем делать такое с боевым контроллером).&lt;/p&gt;
</description></item></channel></rss>