Сложность
пароля пользователя домена Active Directory это один из важнейших элементов
безопасности как данных пользователя, так и домена целиком. Как правило,
пользователи, чтобы облегчить себе жизнь, предпочитают использовать простые,
легко запоминаемые пароли. Но тем самым, они серьезно уменьшают уровень защиты
своих аккаунтов от злоумышленников. В этой статье мы покажем, как провести аудит используемых паролей пользователей в
Active Directory с помощью PowerShell.
Для
тестирования устойчивости паролей пользователей к атакам мы воспользуемся
сторонним PowerShell модулем — DSInternals. Данный модуль содержит ряд командлетов, которые
позволяет выполнять различные операции с базой данных AD в онлайн или офлайн
режиме (непосредственно с файлом ntds.dit). В частности, нас интересует
командлет Test-PasswordQuality, позволяющий выявить пользователей со слабыми,
одинаковыми, стандартными или пустыми паролями.

