Bonjour!

Besoin d'aide? Nous sommes ici !

Soutien miniorange~
Assistance par e-mail miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Restreindre les mots de passe sur liste noire


Pour bloquer l’utilisation de mots de passe sur liste noire sur tous les systèmes connectés au domaine, vous devez déployer un filtre de mot de passe sur chaque contrôleur de domaine :


Étape 1 : Téléchargez et placez la DLL du filtre de mot de passe

  • Téléchargez le fichier DLL requis pour le filtre de mot de passe miniOrange.
  • Copiez la DLL à l’emplacement suivant sur chaque contrôleur de domaine :
    C: \ Windows \ System32

Étape 2 : Créer le fichier de configuration

  • Dans le même répertoire (C: \ Windows \ System32), créez un fichier nommé MoPasswordFilterConfig.json avec le contenu suivant:
{ "api_endpoint": "http://:5000/password/is-allowed" }
  • remplacer avec le nom d'hôte ou l'adresse IP où l'API de filtrage de mot de passe est hébergée.

Étape 3 : Enregistrer la DLL dans le registre Windows

  • Ouvrez l'éditeur de registre (Win + R → type regedit → appuyez sur Entrée).
  • Accédez à:
    HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Lsa
  • Localisez le Forfaits de notifications l'entrée.
    S'il n'existe pas, créez une nouvelle valeur multi-chaîne (REG_MULTI_SZ) nommée Forfaits de notifications.
  • Modifiez la valeur et ajoutez le nom de la DLL (sans l'extension .dll).
  • Exemple :
    rassfm
    scecli
    MoPasswordFilter

Étape 4 : redémarrer le contrôleur de domaine

  • Redémarrez chaque contrôleur de domaine sur lequel la DLL est installée et enregistrée.
    Cela garantit que le filtre de mot de passe personnalisé est chargé et actif.

Étape 5 : Vérifier l’installation de la DLL

  • Ouvrez PowerShell et exécutez la commande suivante pour confirmer que la DLL est chargée : Get-Process -Name lsass | ForEach-Object { $_.Modules | Where-Object { $_.ModuleName -like "*MoPasswordFilter*" } }