我们有 3 个域控制器。DC1(中央 DC)、DC2(ADC)、DC3(ADC)
FSMO 角色如下所示
架构主机 -DC1 域命名主机 -DC1 PDC -DC3 RID 池管理器 -DC3 基础结构主机 -DC2
我们可以重置密码,也可以在 AD (DC2) 中创建新用户。DC2 服务器运行良好。工作服务器的操作系统版本是 Windows Server 2016。
但是我们无法使用这两台服务器(DC1,DC3)执行这些操作。当我们要重置用户密码、创建新用户时,出现了以下错误。
Windows 无法完成 __ 的密码更改,因为:密码不符合密码策略要求。请检查最小密码长度、密码复杂性和密码历史要求。
工作(DC1、DC3)服务器的操作系统版本是 Microsoft Hyper V server 2019。
这3台服务器配置了相同的密码策略。
强制密码历史记录 记住 5 个密码 密码最长使用期限 45 天 密码最短使用期限 0 天 密码最短长度 8 个字符 密码最短长度审核 未定义 密码必须满足复杂性要求 已启用 使用可逆加密存储密码 已禁用
我想修复这个问题。你能帮助我吗?
谢谢
答案1
Windows cannot complete the password change for __ because: The password does not meet the password policy requirements. Check the minimum password length, password complexity and password history requirements.
可能存在强制使用复杂密码的组策略。使用gpresult /v
RSOP 查询,您应该可以看到是哪种策略。https://activedirectorypro.com/how-to-configure-a-domain-password-policy/