Kiedy nie zmieniać hasła do Active Directory?

Na pewno wiesz wiele o tym, że hasło do konta firmowej domeny powinno być bezpieczne, Odpowiednio złożone ze znaków i cyfr. Należy je okresowo zmieniać przynajmniej raz na 3 miesiące. No dobrze, ale czy jest właściwy komentarz na zmianę hasła?  

Aby odpowiedzieć na to pytanie trzeba wiedzieć, że zmienione hasło jest rozpropagowywanie między kontrolerami domeny. Im większe środowisko informatyczne, tym więcej czasu potrzebujemy by zmiana mogła dotrzeć wszędzie.
Wynika z tego, że gdy zmienimy hasło podczas dnia pracy to może nastąpić sytuacja, że nie będziemy mieli dostępu do wszystkich systemów zaraz po zmianie hasła. A takiej sytuacji wolelibyśmy uniknąć… Po prostu część systemów może jeszcze pamiętać stare hasło, póki nowe wszędzie się nie rozpropaguje.
Dlatego najlepszym pomysłem jest zmiana hasła na koniec dnia pracy. Dzięki czemu,  rano każdy zakamarek sieci firmowej wiedział już o zmianie i bez problemów będzie można przystąpić do pracy. Oczywiście, należy pamiętać aby nie robić tego w ostatni dzień ważności hasła, a najlepiej jeszcze kilkudniowym zapasem gdy pojawi się komunikat systemowy, że twoje hasło wkrótce wygaśnie. 

Warto by taką dobrą praktykę stosowali wszyscy użytkownicy jak i administratorzy systemów. Przy okazji, dla przypomnienia, polecam artykuł o tym jak dbać o to by hasło było bezpieczne.