你好,
谢谢你的提问。
细粒度密码策略会是一个很好的解决方案。你可以将需要这些设置的用户账号放在一个安全组中,然后创建一个PSO,然后将它链接到你创建的目标安全组上。
具体步骤如下:
1. 您需要打开Active Directory管理中心(ADAC),切换到树视图并导航到系统,密码设置容器。

2. 右键单击“密码设置容器”对象,然后选择“ 新建 ”,“ 密码设置 ”

3. 在“创建密码策略”UI中,创建符合你条件的属性值。
例如最小密码长度,你可以改为3;密码满足复杂度选项可以不勾选

4. 单击“直接适用于”一节中的“添加”按钮,然后选择要作为目标的全局组。

然后就完成了。
具体可以参考以下链接:
https://blogs.technet.microsoft.com/canitpro/2013/05/29/step-by-step-enabling-and-using-fine-grained-password-policies-in-ad/
最好的祝福,
Lee
Just do it.