|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проблема с принудительной сменой пароля пользователя в домене 2003 |
|
Проблема с принудительной сменой пароля пользователя в домене 2003
|
Новый участник Сообщения: 19 |
Профиль | Отправить PM | Цитировать Всем привет!
Есть домен на 2003 Enterprise R2 SP2. Во всех групповых политиках паролей отключена сложность. Тем не менее, когда пользователь пытается принудительно сменить пароль, домен отвечает, что пароль не соответствует сложности (даже если пароль составлен по рекомендациям сложности от Мелкомягкого). Подскажите, пожалуйста, в чем проблема? |
|
Отправлено: 15:21, 27-10-2008 |
Ветеран Сообщения: 1665
|
Профиль | Отправить PM | Цитировать rer, а у пользователей нет запрета на самостоятельную смену пароля? (а вдруг...)
зы. можно попробовать сначала установить в политиках сложность и т.д., а потом отменить. Может это просто глюк... ззы. минимальный срок - 0 дней. |
------- Отправлено: 17:32, 28-10-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата gf100:
Максимальный срок - через столько дней придётся сменить. |
|
------- Отправлено: 18:21, 28-10-2008 | #12 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Цитата gf100:
|
|
------- Отправлено: 23:08, 28-10-2008 | #13 |
Ветеран Сообщения: 1665
|
Профиль | Отправить PM | Цитировать rer, поставь:
Цитата gf100:
|
|
------- Отправлено: 10:51, 29-10-2008 | #14 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Сегодня обнаружил интересную вещь. У меня два контроллера домена, на обоих выполнен вход администратором домена.
На каждом выполнил rsop.msc. И что оказалось: на PDC все политики паролей отобразились так, как и настраивались, а на BDC они все почему-то не определены. Насколько я разбираюсь в доменах, то регистрация пользователей и все с этим связанное происходит на BDC. От сюда и грабли со сменой пароля. Если я не прав - поправте меня. |
------- Последний раз редактировалось rer, 29-10-2008 в 13:24. Отправлено: 13:13, 29-10-2008 | #15 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Проверьте роли серверов. Смотрите ошибки на втором контроллере. Насколько я разбираюсь в доменах, BDC были только в NT
|
------- Отправлено: 15:07, 29-10-2008 | #16 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать PDC и BDC - это я так по старинке. Под PDC я подразумевал хозяина схемы и операций и т.п. Тогда вместо PDC скажу DC1, а вместо BDC - DC2.
dcdiag ошибок не показал, replmon - тоже. Выкладываю 3 html'ки с Result_Policy: на обоих DC и на клиенте. |
------- Отправлено: 18:50, 29-10-2008 | #17 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать rer,
Уважаемый! У Вас Minimum password age - 28 дней, так что пользователю придется подождать, пока политика разрешит ему поменять пароль. ))) Советую поставить 0 дней. |
------- Отправлено: 09:06, 30-10-2008 | #18 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Изначально и стояло 0 дней, но не работало. Проблема с политикой сложности и с тем, что на DC2 политики паролей не применяются.
|
------- Отправлено: 10:24, 30-10-2008 | #19 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Смотрите логи на DC-2 на предмет репликации. Попробуйте replmon.exe
|
------- Отправлено: 14:11, 30-10-2008 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
проблема при смене пароля юзера в домене | klif.sys | Microsoft Windows NT/2000/2003 | 8 | 02-07-2009 11:52 | |
проблема с терминальным сервером 2003 в домене | bvy_vetal | Microsoft Windows NT/2000/2003 | 1 | 06-05-2009 17:30 | |
[решено] Переименовать пользователя в домене без изменения настроек старого пользователя | bodil | Microsoft Windows NT/2000/2003 | 18 | 07-02-2009 18:38 | |
[решено] проблема с сменой разрешения экрана | Dmitriy_Demon | Microsoft Windows 2000/XP | 4 | 26-04-2007 19:46 | |
Как в домене win 2003 запретить одновременный вход пользователя на нескольких | Russo | Microsoft Windows NT/2000/2003 | 3 | 20-11-2006 17:17 |
|