désactiver la complexité des mdp [AD sous 2008] - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 01-10-2009 à 11:42:02
Non ça c pour créer des settings de password en fn des users.
Pour toi il suffit de modifier la GPO Default Domain Policy faire un gpupdate (ou reboot) et zou
Marsh Posté le 01-10-2009 à 12:17:09
ah? Parce que je viens de réussir avec cette manière mais j'ai du réinstaller le service AD avec fonctionnalités 2008 pour que ca marche.
Avant j'avait mit pour 2003.
Je vais aussi essayer comme tu dis pour voir.
Elle se trouve ou cette GPO Default?
Marsh Posté le 01-10-2009 à 12:20:55
Dans "outils d'admin">"gestionnaire de stratégies de groupe".
Marsh Posté le 01-10-2009 à 12:42:10
Ok ca marche aussi et ca me semble plus normal de faire comme ca alors j'ai viré mon PSO, merci!
Marsh Posté le 21-10-2009 à 19:27:20
j'aurais juste a dire que c'est une grosse erreur d'enlever la complexité.
Marsh Posté le 01-10-2009 à 09:41:28
Avant l'install d'AD j'avais désactivé cette option dans les stratégies de sécurité locales.
Maintenant c'est de nouveau actif et impossible à modifier à cet endroit, apparemment cela se fait maintenant dans AD.
En fouillant internet j'ai trouvé un tutoriel pour créer un nouvel objet PSO dans Password Settings Container, puis mettre l'attribut msDS-PasswordComplexityEnabled=FALSE et appliquer les utilisateurs du domaine à cette object.
Tout ca semble logique, mais ça suffit pas car ca change absolument rien quand je choisis un mot de passe pour un utilisateur.
C'est ma première install d'AD et j'ai un peu de peine à me retrouver, si vous avez un bon lien vers un bon guide je suis preneur.