您能将 Active Directory 密码复杂性的类型更改为与 MS 版本不同吗?

您能将 Active Directory 密码复杂性的类型更改为与 MS 版本不同吗?

这里指出政策必须遵守

  • 密码必须满足复杂性要求确定是否强制执行密码复杂性。 如果启用此设置,则用户密码必须满足以下要求:

  • 密码长度至少为六个字符。

  • 密码至少包含以下五类字符中的三类字符:

    • 英文大写字符 (A - Z)

    • 英文小写字符(a - z)

    • 十进制数字 (0 - 9)

    • 非字母数字(例如:!、$、# 或 %)

    • Unicode 字符

  • 密码不包含用户帐户名中的三个或三个以上字符。

他们唯一的设置是启用或禁用此功能。

我想知道是否有办法改变这个政策?如果有,在哪里可以改变?

答案1

您可以使用密码过滤器来实现这一点,但这样做相当复杂。请参阅本文如何做到这一点。

有许多第三方密码过滤器可以实现此目的,例如:

答案2

可以通过编写您自己的自定义密码过滤器 DLL 来完成,该 DLL 需要安装在您域中的每个 DC 上。MSDN 和/或 TechNet 会有详细信息,但据我所知,这并不简单。

相关内容