Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проблема с принудительной сменой пароля пользователя в домене 2003

Ответить
Настройки темы
Проблема с принудительной сменой пароля пользователя в домене 2003
rer rer вне форума

Аватара для rer

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет!
Есть домен на 2003 Enterprise R2 SP2.
Во всех групповых политиках паролей отключена сложность. Тем не менее, когда пользователь пытается принудительно сменить пароль, домен отвечает, что пароль не соответствует сложности (даже если пароль составлен по рекомендациям сложности от Мелкомягкого).
Подскажите, пожалуйста, в чем проблема?

Отправлено: 15:21, 27-10-2008

 

Аватара для gf100

Ветеран


Сообщения: 1665
Благодарности: 190

Профиль | Отправить PM | Цитировать


rer, а у пользователей нет запрета на самостоятельную смену пароля? (а вдруг...)

зы. можно попробовать сначала установить в политиках сложность и т.д., а потом отменить. Может это просто глюк...

ззы. минимальный срок - 0 дней.

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 17:32, 28-10-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата gf100:
ззы. минимальный срок - 0 дней. »
через 0 дней его можно сменить.
Максимальный срок - через столько дней придётся сменить.

-------
Вежливый клиент всегда прав!


Отправлено: 18:21, 28-10-2008 | #12

rer rer вне форума Автор темы

Аватара для rer

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата gf100:
зы. можно попробовать сначала установить в политиках сложность и т.д., а потом отменить. Может это просто глюк... »
Эх, я это пробовал в самом начале.

-------
"Непоправимый вклад" ламера трудно оценить


Отправлено: 23:08, 28-10-2008 | #13


Аватара для gf100

Ветеран


Сообщения: 1665
Благодарности: 190

Профиль | Отправить PM | Цитировать


rer, поставь:
Цитата gf100:
минимальный срок - 0 дней. »
если будет больше, то при сбросе пароля админом и установке принудительной смены пароля пользователем при первом входе, ему (пользователю) придется ждать сутки... пока истечет минимальный срок действия пароля. IMHO.

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 10:51, 29-10-2008 | #14

rer rer вне форума Автор темы

Аватара для rer

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сегодня обнаружил интересную вещь. У меня два контроллера домена, на обоих выполнен вход администратором домена.
На каждом выполнил rsop.msc. И что оказалось: на PDC все политики паролей отобразились так, как и настраивались, а на BDC они все почему-то не определены.
Насколько я разбираюсь в доменах, то регистрация пользователей и все с этим связанное происходит на BDC. От сюда и грабли со сменой пароля.
Если я не прав - поправте меня.

-------
"Непоправимый вклад" ламера трудно оценить


Последний раз редактировалось rer, 29-10-2008 в 13:24.


Отправлено: 13:13, 29-10-2008 | #15


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Проверьте роли серверов. Смотрите ошибки на втором контроллере. Насколько я разбираюсь в доменах, BDC были только в NT

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 15:07, 29-10-2008 | #16

rer rer вне форума Автор темы

Аватара для rer

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Result_Policy.rar
(54.3 Kb, 4 просмотров)

PDC и BDC - это я так по старинке. Под PDC я подразумевал хозяина схемы и операций и т.п. Тогда вместо PDC скажу DC1, а вместо BDC - DC2.
dcdiag ошибок не показал, replmon - тоже.
Выкладываю 3 html'ки с Result_Policy: на обоих DC и на клиенте.

-------
"Непоправимый вклад" ламера трудно оценить


Отправлено: 18:50, 29-10-2008 | #17


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


rer,
Уважаемый! У Вас Minimum password age - 28 дней, так что пользователю придется подождать, пока политика разрешит ему поменять пароль. )))
Советую поставить 0 дней.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 09:06, 30-10-2008 | #18

rer rer вне форума Автор темы

Аватара для rer

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изначально и стояло 0 дней, но не работало. Проблема с политикой сложности и с тем, что на DC2 политики паролей не применяются.

-------
"Непоправимый вклад" ламера трудно оценить


Отправлено: 10:24, 30-10-2008 | #19


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Смотрите логи на DC-2 на предмет репликации. Попробуйте replmon.exe

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:11, 30-10-2008 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проблема с принудительной сменой пароля пользователя в домене 2003

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
проблема при смене пароля юзера в домене klif.sys Microsoft Windows NT/2000/2003 8 02-07-2009 11:52
проблема с терминальным сервером 2003 в домене bvy_vetal Microsoft Windows NT/2000/2003 1 06-05-2009 17:30
[решено] Переименовать пользователя в домене без изменения настроек старого пользователя bodil Microsoft Windows NT/2000/2003 18 07-02-2009 18:38
[решено] проблема с сменой разрешения экрана Dmitriy_Demon Microsoft Windows 2000/XP 4 26-04-2007 19:46
Как в домене win 2003 запретить одновременный вход пользователя на нескольких Russo Microsoft Windows NT/2000/2003 3 20-11-2006 17:17




 
Переход