- PR -

新規ユーザ作成時のパスワード設定でエラーメッセージ

投稿者投稿内容
ride
会議室デビュー日: 2009/03/04
投稿数: 3
投稿日時: 2009-03-04 15:40
Windows2003 server standard 32bit
新規ユーザを作成時にパスワード設定を行いました。今回はテストで、「1111」としました。

エラーMSG
○○のパスワードを設定できません。
理由:パスワードはパスワードポリシーの要件を満たしていません。パスワードの最短の長さ、パスワードの複雑性、およびパスワード履歴の要件を確認してください。

グループポリシーにて、
パスワードの長さ:未定義
パスワードは、複雑さの要件を満たす必要がある:未定義
パスワードの履歴を記録する:未定義
となっています。

ほかに設定をする場所などがあるのでしょうか?
ごん太
大ベテラン
会議室デビュー日: 2002/07/30
投稿数: 182
お住まい・勤務地: 森の中
投稿日時: 2009-03-04 15:59
ちょっとした疑問ですが、サーバーに対してセキュリティレベルを低くしても良いのでしょうか…?
BR6
常連さん
会議室デビュー日: 2009/03/04
投稿数: 33
お住まい・勤務地: 東京
投稿日時: 2009-03-04 16:15
サーバの環境は?
スタンドアロン構成 or Active Directoryに参加?

グループポリシーは何処で確認しました?

Active Directoryに参加している場合、
「ローカルポリシー」は「ドメインポリシー」に上書きされますよ。
hyu
会議室デビュー日: 2008/06/04
投稿数: 2
投稿日時: 2009-03-04 16:25
たしかDCで未定義にした場合
パスワードの長さ:8文字以上
パスワードの複雑さ:有効

になったと思いますよ。
ride
会議室デビュー日: 2009/03/04
投稿数: 3
投稿日時: 2009-03-04 16:43
ごん太さま

返信ありがとうございます。今回はtest環境で行っているためわざとセキュリティレベルをおとしております。

BR6さま

Active Directoryに参加しております。
グループポリシーは一番下位のポリシーで設定しました。今回の環境ではドメイン直下のOUのポリシーです。

hyuさま
未定義だと、パスワードの長さや複雑さが有効となってしまうのですか!
これの問題かもしれません…
再度確認をしてみます
BR6
常連さん
会議室デビュー日: 2009/03/04
投稿数: 33
お住まい・勤務地: 東京
投稿日時: 2009-03-04 16:47
引用:

hyuさんの書き込み (2009-03-04 16:25) より:
たしかDCで未定義にした場合
パスワードの長さ:8文字以上
パスワードの複雑さ:有効

になったと思いますよ。



未定義にした場合は、上記の設定値になるのではなく、
「未定義にする前に設定されていた値」が残ると記憶しています。。

「未定義」=「無効」ではない為、
パスワードポリシーを設定したくないのであれば、
「無効」や「0」を設定する必要があります。
ride
会議室デビュー日: 2009/03/04
投稿数: 3
投稿日時: 2009-03-04 16:54
BR6さま

「未定義にする前に設定されていた値」が残ってしまうということのようなので、未定義ではなく、無効や0にすべて設定を行ってみましたが、同様のエラーが発生してしまいます。
普通は、ここの設定だけでほかに設定する所はありませんよね?
tonatona
会議室デビュー日: 2009/03/04
投稿数: 1
投稿日時: 2009-03-04 17:31
WindowsServer2003ではセキュリティポリシーはドメイン単位での設定になります。
OU単位での設定はできません。

スキルアップ/キャリアアップ(JOB@IT)