トップ回答者
「複雑さの要件を満たす必要があるパスワード」の内容を変更できない

質問
回答
-
>複雑さの要件を満たす必要があるパスワード:有効
その右側に、どのGPOから割りあてられたかを示す名前が表示されているはずです。
表示されている名前からgpmc.mscで編集して設定を変更してください。#インストール直後ということですから特に何もしていないのでOKであるはずですが、後で見る方の参考のため。
Windows Server 2008 移行で設定できる「細かい設定が可能なパスワード」を使っている場合はそちらもご確認ください。
ローカルアカウントは各OUでも制御できるため、OUごとにコンピューターを管理している場合はそちらもご確認ください。「ステップ バイ ステップ ガイド - 細かい設定が可能なパスワードおよびアカウント ロックアウトのポリシー設定」
http://technet.microsoft.com/ja-jp/library/cc770842(WS.10).aspx- 回答としてマーク tideinc 2010年11月4日 9:43
すべての返信
-
-
Default Domain PolicyやDefault Domain Controllers Policyの設定を確認しましたところ、確かに「複雑さの要件を満たす必要があるパスワード」が未定義な状態になっていましたので、グループポリシー管理エディタ上で無効にしました。
その他、以下の内容で各ポリシーの設定を変更しました。パスワードの長さ:5文字以上
パスワードの変更禁止期間:0日
パスワードの有効期間:0
パスワードの履歴を記録する:0回
暗号化で元に戻せる状態でパスワードを保存する:無効その後、一応念のために再起動して管理者権限でログインし、ログイン直後にCTRL+ALT+DELでパスワード変更画面に入りパスワードを平易なものに変更しようとしたところ、「パスワードを更新できませんでした。新しいパスワードとして指定された値は、パスワードの長さ、複雑さ、または履歴に関するドメインの要件を満たしておりません」というメッセージが出てパスワードを変更できません。
また、管理ツール→ActiveDirectoryユーザーとコンピュータ上でユーザーを追加する際にパスワードを平易なものを入力すると上と同様にエラーが出てユーザーを登録できません。
要は各ローカルユーザーのパスワードとActiveDirectoryユーザーのパスワードを平易なものにしたいのです。
-
クライアントでADのユーザーでログインしてRSoP.mscを実行しますと、「ポリシーの結果セット」という画面が立ち上がり、「コンピュータの構成」→「Windowsの設定」→「セキュリティの設定」→「アカウントポリシー」→「パスワードのポリシー」を開きますと、
パスワードの長さ:7文字以上
パスワードの変更禁止期間:1日
パスワードの有効期間:42回
パスワードの履歴を記録する:24回
暗号化で元に戻せる状態でパスワードを保存する:無効
複雑さの要件を満たす必要があるパスワード:有効という内容が表示され、グループポリシー管理エディタでの表示と異なる内容になりました。
クライアントでローカルのユーザーとしてログインした場合はまだ試しておりません。 -
>複雑さの要件を満たす必要があるパスワード:有効
その右側に、どのGPOから割りあてられたかを示す名前が表示されているはずです。
表示されている名前からgpmc.mscで編集して設定を変更してください。#インストール直後ということですから特に何もしていないのでOKであるはずですが、後で見る方の参考のため。
Windows Server 2008 移行で設定できる「細かい設定が可能なパスワード」を使っている場合はそちらもご確認ください。
ローカルアカウントは各OUでも制御できるため、OUごとにコンピューターを管理している場合はそちらもご確認ください。「ステップ バイ ステップ ガイド - 細かい設定が可能なパスワードおよびアカウント ロックアウトのポリシー設定」
http://technet.microsoft.com/ja-jp/library/cc770842(WS.10).aspx- 回答としてマーク tideinc 2010年11月4日 9:43
-
どのGPOから割り当てられたかを確認しましたところ、Default Domain Policyになっていました。次にgpmc.mscを実行しましたところ「グループポリシーの管理」が立ち上がりましたので「フォレスト:ad-test.local」→「ドメイン」→「ad-test.local」→「グループポリシーオブジェクト」→「Default Domain Policy」を右クリックして「編集」を選択しました。
そうするとグループポリシー管理エディタを立ち上がりましたので、「コンピュータの構成」→「Windowsの設定」→「セキュリティの設定」→「アカウントポリシー」→「パスワードのポリシー」の中身を確認しますと、「複雑さの要件を満たす必要があるパスワード」が有効になっていましたので、無効にして画面を閉じ、試しにActiveDirectoryユーザーのパスワードを平易なものにしたところちゃんと変更できました。
今までどうやらDefault Domain Controllers Policyのほうを編集していたので、「ポリシーの結果セット」と「グループポリシー管理エディタ」の内容が食い違っていて、かつパスワードを平易なものにできなかったようです。どうもありがとうございました。