Quelqu'un a-t-il des ressources pour déterminer une politique de mot de passe raisonnable pour mes utilisateurs? Mon penchant personnel est d'augmenter la complexité des mots de passe et de leur permettre de les changer moins souvent comme une sorte de compromis. Il semble que mon utilisateur moyen ait une tolérance plus élevée pour le mélange de certains chiffres et caractères spéciaux qu'il y a 5 ou 10 ans.
Je recherche des règles générales et / ou des ressources que je peux utiliser pour sauvegarder mes modifications de politique proposées. Ou même des informations anecdotiques de ceux qui ont plus d'expérience.
(Je suis loin d'être un gourou de la sécurité, donc si c'est trop vague à traiter, limitons la question à appliquer uniquement aux mots de passe de réseau Windows internes, bien que je serais intéressé par ce que les gens font en termes de VPN et web politique de service)