A alteração da senha de domínio no DC falha independentemente da complexidade

2

Eu tenho um novo Windows 2008 R2 Server (Standard, alemão). Após a instalação do CD, eu habilitei o RDP Access, instalei os serviços do Active Directory e executei o dcpromo. Após a reinicialização, efetuo login via RDP como administrador de domínio e executo o comando Iniciar - > Segurança do Windows - > Mudar senha. Isso não funciona. Qual a senha que eu tentei, recebo a mensagem de erro de que a senha não pode ser alterada devido a restrições de complexidade.

Eu verifiquei a política usando o rsop.msc e tudo parece normal. Eu tentei senhas como "Asdf123", "P @ ssword", "Letme1n". Quais todos devem funcionar.

Eu reinstalei várias vezes. Mesmo resultado. Por favor, ajude, o tempo está se esgotando: (

Obrigado

Solução

A política de senha do domínio também tem uma regra para a mínima . Isso reforça que a senha não pode ser alterada duas vezes em um dia. Esta regra só se aplica ao controlador de domínio.

    
por Roman 31.12.2011 / 12:44

1 resposta

3

Isso acabou sendo um comportamento normal dentro de um domínio. O problema era a política de senha " idade mínima da senha ", cujo padrão é 1 dia . Assim, todas as contas de usuário, incluindo o administrador do domínio, não podem alterar sua senha em um dia.

É claro que a função de redefinição de senha em Usuários e Computadores do Active Directory ainda está funcionando. Para computadores não pertencentes ao domínio, essa restrição não se aplica por padrão. Nesse caso, uma alteração de senha deve ser possível a qualquer momento.

Thx para os comentadores. Feliz ano novo!

    
por 01.01.2012 / 15:33