如何设置域用户可以多次修改密码?

一休不动脑 2017-09-13 02:53:31
如题,域服务器是Windows Server 2012 R2,域客户机是Win7 64位操作系统,域服务器上设置好了密码组策略,如图所示:

现在的问题是,在域客户机上修改密码,第一次可以修改成功,但是第二次总是无法修改,提示“无法更新密码。新密码提供的值不符合字符域长度、复杂性和历史要求”,如图:


已经尝试过输入各种复杂密码都不行,过几天再修改也不行,求专家指点!谢谢!
...全文
2130 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
qishine 2017-11-27
  • 打赏
  • 举报
回复
域用户的密码策略需要在Domain Controllers这个OU上设置。 因为域账户都是存放在DC上的。 其它OU上的策略只能对客户端本地账户生效。
夜鹰 2017-09-14
  • 打赏
  • 举报
回复
Default Domain Policy是全局策略,GPO只是组策略对象
一休不动脑 2017-09-13
  • 打赏
  • 举报
回复
引用 4 楼 chang_bo 的回复:
参见:
http://blog.csdn.net/invista/article/details/17414347


在Default Domain Policy里进行了设置,问题解决了!
不过很奇怪啊,我的密码策略是在另外一个GPO里设置的,且已经链接到了域客户机OU中,难道是Default Domain Policy的安全策略不能被其他GPO覆盖吗?
如图,VMsOU对应的GPO是VMs Domian Policy,但实际上VMsOU中的计算机是按照Default Domain Policy的密码策略生效的。
夜鹰 2017-09-13
  • 打赏
  • 举报
回复
参见: http://blog.csdn.net/invista/article/details/17414347
夜鹰 2017-09-13
  • 打赏
  • 举报
回复
怀疑你的域策略没有在客户端生效。。。。建议客户端退出后重新登录域看是否解决
一休不动脑 2017-09-13
  • 打赏
  • 举报
回复
引用 1 楼 chang_bo 的回复:
组策略应该是这样就满足你的要求了
这样也试过,还是不能修改密码,是不是在其他策略里设置呢?
夜鹰 2017-09-13
  • 打赏
  • 举报
回复


组策略应该是这样就满足你的要求了

6,186

社区成员

发帖
与我相关
我的任务
社区描述
windows网络管理与配置
社区管理员
  • 网络管理与配置社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧