3 votes

Puis-je me connecter en tant qu'autre utilisateur sans son mot de passe dans un environnement Windows Server 2008 ?

J'ai récemment modifié le réseau à mon travail afin que les utilisateurs se connectent au domaine et que leurs paramètres et fichiers soient hébergés sur le serveur, alors qu'auparavant ils se connectaient à des comptes locaux sur chaque ordinateur et avaient des autorisations pour accéder aux magasins de fichiers du serveur. Le seul véritable inconvénient est que, si je me connecte à distance à la machine d'un utilisateur (j'utilise logmein, qui vous permet de contrôler un ordinateur comme si vous étiez assis en face de lui - nous sommes une petite entreprise, nous n'avons pas besoin ou le budget pour quelque chose de plus élaboré), je dois me connecter sous un compte dont je connais le mot de passe. J'aimerais pouvoir me connecter aux comptes des utilisateurs pour le dépannage, afin d'avoir exactement le même environnement que l'utilisateur.

Cependant, je ne veux pas simplement avoir une liste des mots de passe de tout le monde. C'est faisable (nous sommes moins de 10), mais outre les problèmes de sécurité et de maintenance, j'ai passé les deux dernières années à enseigner la sécurité de base des mots de passe à mes utilisateurs et ils commencent à comprendre. Demander leurs mots de passe annulerait tout cela.

Alors, existe-t-il un moyen de se connecter au compte d'un utilisateur sans son mot de passe ? Est-il possible de configurer un second mot de passe, ou un autre moyen de se connecter qui ne perturbe pas la connexion normale de l'utilisateur ? Existe-t-il un meilleur moyen d'obtenir exactement le même environnement qu'un utilisateur que je ne connais pas ?

Je suis un administrateur de domaine et j'ai un accès complet à tout ce qui se trouve sur le réseau.

4voto

joeqwerty Points 106914
  1. Non, il n'y a pas de moyen de se connecter en tant qu'utilisateur sans connaître son mot de passe.

  2. Non, il n'y a aucun moyen d'avoir un second mot de passe pour l'utilisateur.

  3. Pourquoi le fait de demander à l'utilisateur son mot de passe "annulerait-il" sa compréhension de la création et du maintien de mots de passe forts et la compréhension de comment et pourquoi protéger ses mots de passe ? Ne comprendraient-ils pas le but de votre demande de mot de passe ? Se diraient-ils alors "Puisque Jim m'a demandé mon mot de passe pour pouvoir résoudre mon problème, je suppose que je peux oublier et ignorer tout ce qu'il m'a appris sur la sécurité des mots de passe" ?

  4. Pourquoi ne pas demander à l'utilisateur de changer son mot de passe à la prochaine connexion après lui avoir demandé son mot de passe et avoir résolu son problème ? De cette façon, vous disposez de son mot de passe actuel pour résoudre le problème et, lorsque vous avez terminé, vous pouvez choisir de demander un changement de mot de passe à la prochaine connexion (ce qui est une pratique assez courante).

3 votes

4 est la façon actuelle dont je fais les choses, qui fonctionne bien. Dommage qu'il n'y ait pas d'autre moyen - j'essaie d'éliminer les inconvénients pour mes utilisateurs, même mineurs.

0 votes

Si vous avez mis en place une politique de mot de passe régulière et non déraisonnable, et que vos utilisateurs la trouvent encore peu pratique, il est temps de rééduquer les utilisateurs. Et personnellement, je trouve offensant que mes utilisateurs attendent de moi que je me souvienne de LEURS mots de passe. (sans parler de la responsabilité, etc.)

0 votes

En outre, aux États-Unis, vous pouvez vous adresser à un avocat, car le pire scénario est que l'utilisateur joe commits un cybercrime puis vous utilise comme la personne qui a volé ses informations d'identification.

0voto

galaktor Points 161

Vous pouvez essayer d'utiliser un programme appelé Team Viewer. Il existe une version gratuite, mais pour des raisons professionnelles, vous devez acheter la licence commerciale. C'est assez bon marché. Il a quelques problèmes avec certains VPN, mais vous pouvez y remédier avec la version gratuite.

www.teamviewer.com

-7voto

tanantish Points 1159

Réinitialisez leur mot de passe et connectez-vous avec le nouveau que vous avez créé. Restaurez ensuite son ancien mot de passe ou laissez-lui un post-it lui demandant de vous appeler pour obtenir un nouveau mot de passe.

EDIT : Comme demandé, une façon de restaurer un mot de passe dans Active Directory est la restauration authrotative. Pour en savoir plus aquí .

1 votes

J'aimerais savoir comment vous avez restauré leur mot de passe dans AD !

0 votes

Cette réponse est un peu un piège.

0 votes

@Cheekaleak C'est assez facile de restaurer les mots de passe ! Si vous suivez mon cours, je peux vous apprendre comment faire.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X