2008AD域用户密码更改

我用2008做了个AD域 密码策略已经更改 但是我在客户机上 加入域 建立网络标识 登陆域之后 用ctrl+alt+del 点更改密码 输入完密码 点击确认 出现 “密码最少需要7个字符 不能与以前用过的24个密码中任何一个相同 并且使用超过1天 请输入新密码”
我在服务器上能改 我在用户属性里点下次登陆必须更改密码 客户机就可以改 但是只能改1次 我不可能每次他们要改密码 我就在服务器上更改用户属性啊
求高手 可以满意的话再追加100

把组策略改改,密码最少需要字符:7(密码长度必须大于7位)。
密码最小使用时间:1(密码1天内不允许修改)。
密码使用最长时间:90(密码将在90天后过期)。
强制记住密码历史:5(不能与以前用过的5个密码中任何一个相同)

在域中密码必须满足复杂性,需要含有字符,大写字母,小写字母,数字中的三种。
比如:Abcd@o123 必须大于7位后面的o123用的是”o“。追问

策略改完了 复杂性禁用了 别的照你改的 依旧不好使

追答

default domin policy-计算机设置-windows设置-帐号策略-密码策略-密码最短使用期限,双击,设置为0,或者取消此项,选项后面有解释,要看看哦。

追问

我改的就是0啊

追答

方便截图吗?你再改密码,提示什么?

追问

密码最少需要7个字符 不能与以前用过的24个密码中任何一个相同 并且使用超过1天 请输入新密码

截不了图
我在服务器上 点用户属性 选中“用户下次登陆须修改密码” 客户机就可以改一次
若要再改 就还得在服务器上设置一次

追答

那么你的服务器上有几条组策略,会不会重服了,要不过24小时在试下(默认一天)?

追问

我在服务器上设置的策略是最少0天 但是我在客户机上看本地策略时是最少1天 我已经用gpupdate /force 来更新过策略了 在服务器和客户机都用了

唉 快下班了 不行就明天再说吧 如果明天好使了 分就给你 谢谢了

追答

工作比较忙木有时间帮你验证...

好吧,你用虚拟机搭建一个你现在的环境,然后自己测试,下次要有什么问题也可以自己测试。

温馨提示:内容为网友见解,仅供参考
第1个回答  2011-12-15
你是管理员吗,是的话登陆服务器。
开始--程序----管理工具----AD服务器管理----找到用户名----右击用户名修改密码。追问

我是要在客户机上改密码
服务器上能改 这个不用你说

追答

在服务器上给用户设置密码的时候,选取用户下次登陆必须修改密码,如果你要客户随意修改密码
选取用户可修改密码选项,长时间没用,记不太清楚了,你查看用户属性看看。

追问

建立用户时的选项 1下次用户登陆时须更改密码 2用户不得更改密码 3密码永不过期 4帐户已禁用 选2或3的时候 客户机改不了 密码 选1的时候 客户机能改1次 如果还想改 就只能在服务器上 用户属性里 把1再次选中

追答

那你一个都不要选,好了告诉我

第2个回答  2011-12-16
“用户属性里点下次登陆必须更改密码”这个客服端只需要登录一次就可以了啦!你的不行嘛?

server 2008 r2 设置AD域 安全设置→密码策略 禁用密码复杂性策略后重...
1.在域级别上设置组策略,编辑组策略:找到用户权限指派,设置登录到本地,将其中Domain Users ,Everyone这些组去掉.这样所有的一般域用户就有能登录到这个域中的所有工作站了 2. 然后在OU上应用组策略,并选中 "阻断继承 ",编辑组策略:找到用户权限指派,设置登录到本地...将需要登录到此OU工作...

如何设置域用户PSO密码策略
1.登录域DC,新建一个安全的组,名为password,并创建test accout test01@anet.com,将该帐户加入到password安全组。那我这里设定的密码是大小写和数字组合。我们来尝试一下更改密码为123456,可以看到,不可以更改。2.使用domain admins帐户组的一个帐号登入到域,我这里用的是administrator,然后依次打...

域帐号策略一定要在域基本gpo设置吗?ou级别不行
WINDOWS2008修改了AD,增加了多元密码策略,2003的AD结构决定了不论你采用什么法也不能实现多密码策略,你只能考虑子域或者多域。1在Windows2003域中,只能有一个域级别的密码策略,这个策略会对所有的域账号起作用。而且必须要将设置密码策略的组策略链接到在域功能级别上才会生效,默认的密码策略在Default...

server2008怎么删除ad域
3. 在“强制删除 Active Directory 域服务”页上,查看有关强制删除 AD DS 和元数据清理要求的信息,然后单击“下一步”。4. 在“管理员密码”页面上,为本地 Administrator 帐户键入安全密码并确认,然后单击“下一步”。5. 在“摘要”页上,检查您的选择。如有必要,请单击“上一步”...

Win2008 Server Core如何操作?5个步骤学会Win2008 Server Core操作_百...
范例:net user Administrator PaSSworD123 这段指令的功能,是将Administrator的密码改为PaSSworD123,要注意下指令的使用者是否具有修改权限。除了使用该指令,在Server Core中,我们也可使用Ctrl + Alt + Delete,开启系统管理选单,里面有一选项为变更使用者密码,进入后也可修改使用者密码。STEP2 管理...

windows2008域环境中,组策略怎么样快速生效
图1 更改默认域策略 为了验证效果我让某客户端登录fr域,然后插入移动设备(比如U盘),进行文件的读写操作。如图所示,弹出拒绝窗口该操作被拒绝提示只有管理员才有权限执行操作。点击“跳过”按钮,输入有权限的用户才可实现操作。(图2)图2 拒绝访问 2、自由定制针对用户或者用户组的密码策略和帐户锁定...

我公司有一台2008的DNS做了AD。还有一台2003的ISA。现在的问题是XP系统...
估计你安装的xp是ghost版本而引起的ssid号相同,你可以找 newssid.exe去修改后再去看是否还有重名提示。

如何安装windows 2008R2 AD域控
1 这是一台全新的windows2008 R2系统主机 已设置好IP地址 2 打开命令行,输入:“dcpromo”3 直接按图选择下一步,4 按图选择下一步,5 这里我们选择在新林中新建域(因为是全新安装),选择下一步 6 输入域名,这里我输入测试域命“test.com”,选择下一步 7 选择林功能级别,因为域里不存在ws...

如何测试ad账号的密码是否正确 powershell
Unlock-ADAccount 解锁 Active Directory 帐户。Get-ADAccountAuthorizationGroup 获取包含帐户的 Active Directory 安全组。Set-ADAccountExpiration 设置 Active Directory 帐户的截止日期。Set-ADAccountPassword 修改 Active Directory 帐户的密码。Set-ADDefaultDomainPasswordPolicy 修改 Active Directory 域的默认...

建域的时候用跳出密码不符合规定!
安装 windows server 2008企业版,安装完后administrator密码为空,随后自己设置了符合密码策略的密码,密码是IBM08#sags。服务器已经重启过。但在建AD时,确切说运行dcpromo后,提示administrator账号密码不符合要求,进行不下去。解决方法不允许administrator空密码。在CMD下 用命令 net user administrator \/...

相似回答