Strategie mot de passe active directory

salut,j’ai un petit probleme,je veux modifier la strategie de compte,mais elle
n’est pas prise en compte apparemment.(Je suis win 2003 server)
Donc,je vais dans strategie de securite du domaine:
Et les options sont comme suite:

Conserver historique des mots de passe non definis
Duree de vie maximale du mot de passe non definis
Duree de vie minimale du mot de passe non definis
Enregister les mdt en utilisaent un … desative
Le mot de passe doit respecter … desactive
Longueur minimale du mdp 5 caracterer

Mais quand je me logge,et j’essaie de changer le mdp,j’ai le message
suivant qui apparait:Votre mdp doit comporter au moins 5 caracteres et ne peut etre identique a l’un de vos O mdp ,et il doit avoir au moins 5 jours d’anciennet

J’execute gpupdate,je change directement les parametre sur le strategie de groupe,
mais ca marche pas,comment faire?

Salut

As-tu essayé un GPUPDATE /FORCE pour vraiment forcer la mise à jour ?

Avais tu créé ta propre GPO pour la stratégie des mots de passe ? Ou utilises-tu celle par défaut ? Si tu l’as créées, tentes un GPRESULT pour voir si elle s’applique bien …

Sinon, crée un nouvel utilisateur et voit si ça s’applique à son compte

Tu parles de la strategie de securite du domaine, mais est-ce qu’il n’y a pas une strategie de securite du serveur et/ou une strategie de securite locale ?

Surtout que tu laisses des champs à non définis, laissant donc aux autres stratégies le droit de s’exercer ! :smiley:

Pour ce qui est de la GPO ,c’est celle par default situé a la racine du domaine,il y a aussi la strategie de securite des serveurs mais j’ai pas trop envie de la changer,car j’ai pas envie d’avoir des problemes pour me logger sur le serveur win 2003,surtout que je quitte l’enteprise demain(stage),et que 'jai pas envie de leur laisser un truc qui marche pas
Pour ce qui est de la stratégie locale,je vois pas trop ou je dois la modifier(est sur la GPO ou sur la machine client,car sur la machine client j’ai pas trop trouver de strategie de compte,client win 2000)
En resumé,si vous pouvez m’indiquer ou doivent se faire les modification pour etre sur que les parametres soit pris en compte.

La stratégie de sécurité du domaine prime sur les différentes stratégie de sécurité du serveur des différents serveurs du domaine qui priment sur les stratégie de sécurité locale de chacune des stations qui se connectent au serveur.

Là, ta stratégie est sur “non défini”, donc celle des serveurs s’appliquent, ou les stratégies locales si celle du serveur est aussi “non défini” ! :neutre: