Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » [решено] Не меняется сложность пароля в домене

Ответить
Настройки темы
[решено] Не меняется сложность пароля в домене

Новый участник


Сообщения: 45
Благодарности: 2

Профиль | Отправить PM | Цитировать


Имеется контроллер домена на WS 2012 Datacentr, клиенты на Win 7 и Win 8.
Меняю через групповую политику требования к сложности пароля:
Password must meet complexity requirements - Disabled
Minimum password length - 3
Minimum password age - 0
Maximum password age - 180
Enforce password history - 0

На клиенте проверяю применение политики через RSoP, вижу, что изменения вступили в силу.
Пытаюсь изменить пароль, допустим на 12345, но получаю предупреждение, что пароль не соответствует минимальным требованиям. При этом, изменить на пароль с требованием сложности по умолчанию дает.

В чем может быть проблема?

Отправлено: 14:00, 13-06-2013

 

Старожил


Сообщения: 420
Благодарности: 47

Профиль | Отправить PM | Цитировать


Stelth19, проверьте в таком случае, что в фильтрах стоит - Прошедшие проверку, плюс проверьте, что редактируемая дефолтная доменная политика стоит в списке ГПО, прилинкованных к домену, на первом месте.

-------
Когда я впервые увидел Win8, я спросил: «Windows 3.1 возвращается?» (c)


Отправлено: 09:23, 14-06-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 45
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Цитата Stelth19:
Редактирую default domain policy. »
Необходимо редактировать политику Default Domain Controllers Policy. »
Если я правильно понимаю, это не так, но все же и ее привел в те же настройки - не помогло

Цитата Leha Ares:
Цитата Stelth19:
А зачем перегружать клиента? »
Для уверенности. Это очень сложное действие? »
Для успокоения души перезагрузил - не помогло (

Цитата astomper7:
Stelth19, проверьте в таком случае, что в фильтрах стоит - Прошедшие проверку, плюс проверьте, что редактируемая дефолтная доменная политика стоит в списке ГПО, прилинкованных к домену, на первом месте. »
Фильтр по умолчанию - Авторизованные пользователи. Если учесть, что настройки Password Policy находятся в Computer Configuration, то этот фильтр и не должен влиять на настройки клиента (Если я конечно правильно понимаю)
WMI фильтр не установлен
Редактируемая дефолтная политика прилинкована третьей (последней) по списку, если я правильно понимаю, она применятся последней и перекрывает настройки предыдущих двух. Хотя, эта же политика применяется и первой ко всем клиентам домена по умолчанию, даже если она специально не прилинкована. (Опять же поправьте меня, если я не прав)
Ну и в итоге, если бы был фильтр не дающий применяться политике или политика бы была не правильно прилинкована, то я бы не увидел на клиенте изменений нужной мне политики.

Да, еще добавлю, что на DC, при попытке изменить пароль учетки клиента через Reset Password, мне так же не удается задать пароль отличающийся по сложности по дефолту

Отправлено: 10:18, 14-06-2013 | #12


Старожил


Сообщения: 420
Благодарности: 47

Профиль | Отправить PM | Цитировать


Цитата astomper7:
проверьте, что редактируемая дефолтная доменная политика стоит в списке ГПО, прилинкованных к домену, на первом месте. »
Если нет, то переместите, потом gpupdate /force

Цитата Stelth19:
первой ко всем клиентам домена по умолчанию »
Первой применяется local policy, потом site policy

-------
Когда я впервые увидел Win8, я спросил: «Windows 3.1 возвращается?» (c)


Отправлено: 10:36, 14-06-2013 | #13


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Stelth19:
Если я правильно понимаю, это не так, но все же и ее привел в те же настройки - не помогло »
Да я неправильно написал, правильно политика паролей должна задаваться на уровне домена и обязательно применяться к OU Domain Controllers - это правило было верно до появления AD DS Fine-Grained Password. Смотрите свои настройки так как политика Fine-Grained Password настроенная на уровне домена перезапишет все Ваши политики паролей заданные через Default Domain Policy. Посмотрите не применяется ли у Вас к вашим пользователям политика Fine-Grained Password командой:
dsget user "CN=username,CN=userOU,DC=contoso,DC=com" -effectivepso .

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:08, 14-06-2013 | #14


Новый участник


Сообщения: 45
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата astomper7:
Цитата astomper7:
проверьте, что редактируемая дефолтная доменная политика стоит в списке ГПО, прилинкованных к домену, на первом месте. »
Если нет, то переместите, потом gpupdate /force »
Переместил - без результата

Цитата astomper7:
Цитата Stelth19:
первой ко всем клиентам домена по умолчанию »
Первой применяется local policy, потом site policy »
local policy - применяется ко всем компьютерам домена??? Или я все же чего то не понимаю, или эта политика локальная, т.е. применяется только к ПК, на котором расположена.
site policy - это где такая политика в 2012?


И все таки, чего я не понимаю, на клиенте применяется политика, но по каким то причинам она не работает. Как такое может быть? Я не увидел ни одного комментария именно по этому поводу.

Отправлено: 12:04, 14-06-2013 | #15


Новый участник


Сообщения: 45
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
dsget user "CN=username,CN=userOU,DC=contoso,DC=com" -effectivepso »
Результат команды - dsget succeeded. Т.е. политика Fine-Grained Password, я так понял, не применяется.

Отправлено: 12:38, 14-06-2013 | #16


Старожил


Сообщения: 420
Благодарности: 47

Профиль | Отправить PM | Цитировать


Покажите скрин с вкладкой Область дефолтной доменной политики. и результат gpresult /v покажите

-------
Когда я впервые увидел Win8, я спросил: «Windows 3.1 возвращается?» (c)


Последний раз редактировалось astomper7, 14-06-2013 в 13:33.


Отправлено: 12:44, 14-06-2013 | #17


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Stelth19:
Результат команды - dsget succeeded. »
Скрин выполнения команды покажите.

-------
По'DDoS'ил и бросил :-)


Отправлено: 13:36, 14-06-2013 | #18


Новый участник


Сообщения: 45
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg DDP.jpg
(157.7 Kb, 23 просмотров)
Тип файла: jpg dsget.jpg
(58.5 Kb, 17 просмотров)
Вложения
Тип файла: txt gpresult.txt
(4.2 Kb, 9 просмотров)

Цитата astomper7:
Покажите скрин с вкладкой Область дефолтной доменной политики. и результат gpresult /v покажите »
Цитата Telepuzik:
Скрин выполнения команды покажите »
Прикрепил

Отправлено: 14:10, 14-06-2013 | #19


Старожил


Сообщения: 420
Благодарности: 47

Профиль | Отправить PM | Цитировать


Stelth19, зачем вы прилинковываете DDP к OU. Проще говоря, в Location не должно быть никаких OU - только ваш домен Lab-Petr.net

-------
Когда я впервые увидел Win8, я спросил: «Windows 3.1 возвращается?» (c)


Отправлено: 14:22, 14-06-2013 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » [решено] Не меняется сложность пароля в домене

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Запрос пароля в домене foxyfive Windows Server 2008/2008 R2 16 06-09-2012 13:46
2008 R2 - GPO: Смена пароля локального администратора в домене. leonty Windows Server 2008/2008 R2 1 24-04-2012 13:51
Глобальная смена пароля локального администратора в домене Ronald Microsoft Windows NT/2000/2003 7 31-10-2011 14:42
проблема при смене пароля юзера в домене klif.sys Microsoft Windows NT/2000/2003 8 02-07-2009 11:52
[решено] Длина и сложность пароля в домене - изменение. BALAMUT_KD Microsoft Windows NT/2000/2003 4 11-09-2008 09:55




 
Переход