Server 2012 Active Directory 密码策略

Server 2012 Active Directory 密码策略

对于我们的开发环境,我在 Win 2008 R2 服务器上有一个 AD 域intra.contoso.com,其中大部分设置都是默认设置。密码策略禁止使用少于 5 个字符的密码,但允许使用全小写的名称(因此允许使用密码“password”)。

昨天,我必须添加一个子域名,以便在域名/子域名设置中测试我们的应用程序。所以我

  • 使用安装了 IIS 和 SQLExpress 的 Win 2012 服务器,
  • 安装了角色“ADDS”,
  • 将服务器升级到DC,
  • 对于 AD 子域sub.intra.contoso.com

现在,我正在尝试在所述子域中创建至少一个用户,以便从我的测试机器登录。

因此,从服务器管理器中,我打开“Active Directory 用户和计算机”。

我只找到子域,没有找到主 AD 域。这样正确吗?

然后我进入用户并单击上下文菜单中的“新建”。我输入用户名和密码,但密码策略不允许使用包含大写字母、数字和特殊字符的十六位密码。

创建一个帐户被禁用的用户即可。

我如何创建一个可以登录的用户?

答案1

子域有自己的密码策略,您也需要更改它。用于测试目的的密码总是有效的,例如 WeLcOmE123$!,试试这个。此外,Windows 可能会对包含用户名的任何内容的密码感到不满。

相关内容