- - PR -
新規ユーザ作成時のパスワード設定でエラーメッセージ
投稿者 | 投稿内容 | ||||
---|---|---|---|---|---|
|
投稿日時: 2009-03-04 15:40
Windows2003 server standard 32bit
新規ユーザを作成時にパスワード設定を行いました。今回はテストで、「1111」としました。 エラーMSG ○○のパスワードを設定できません。 理由:パスワードはパスワードポリシーの要件を満たしていません。パスワードの最短の長さ、パスワードの複雑性、およびパスワード履歴の要件を確認してください。 グループポリシーにて、 パスワードの長さ:未定義 パスワードは、複雑さの要件を満たす必要がある:未定義 パスワードの履歴を記録する:未定義 となっています。 ほかに設定をする場所などがあるのでしょうか? | ||||
|
投稿日時: 2009-03-04 15:59
ちょっとした疑問ですが、サーバーに対してセキュリティレベルを低くしても良いのでしょうか…?
| ||||
|
投稿日時: 2009-03-04 16:15
サーバの環境は?
スタンドアロン構成 or Active Directoryに参加? グループポリシーは何処で確認しました? Active Directoryに参加している場合、 「ローカルポリシー」は「ドメインポリシー」に上書きされますよ。 | ||||
|
投稿日時: 2009-03-04 16:25
たしかDCで未定義にした場合
パスワードの長さ:8文字以上 パスワードの複雑さ:有効 になったと思いますよ。 | ||||
|
投稿日時: 2009-03-04 16:43
ごん太さま
返信ありがとうございます。今回はtest環境で行っているためわざとセキュリティレベルをおとしております。 BR6さま Active Directoryに参加しております。 グループポリシーは一番下位のポリシーで設定しました。今回の環境ではドメイン直下のOUのポリシーです。 hyuさま 未定義だと、パスワードの長さや複雑さが有効となってしまうのですか! これの問題かもしれません… 再度確認をしてみます | ||||
|
投稿日時: 2009-03-04 16:47
未定義にした場合は、上記の設定値になるのではなく、 「未定義にする前に設定されていた値」が残ると記憶しています。。 「未定義」=「無効」ではない為、 パスワードポリシーを設定したくないのであれば、 「無効」や「0」を設定する必要があります。 | ||||
|
投稿日時: 2009-03-04 16:54
BR6さま
「未定義にする前に設定されていた値」が残ってしまうということのようなので、未定義ではなく、無効や0にすべて設定を行ってみましたが、同様のエラーが発生してしまいます。 普通は、ここの設定だけでほかに設定する所はありませんよね? | ||||
|
投稿日時: 2009-03-04 17:31
WindowsServer2003ではセキュリティポリシーはドメイン単位での設定になります。
OU単位での設定はできません。 |