vô hiệu hóa độ dài mật khẩu tối đa trên Windows Server [đã đóng]


10

Khi cố gắng tạo mật khẩu dài hơn 16 ký tự trên máy chủ Windows 2012 của tôi, nó bị từ chối do mật khẩu bị dài. Tôi đã thử tìm GPO có tên "Độ dài mật khẩu tối đa" - mà tôi không thể tìm thấy. Vấn đề có thể là: PwdFilt hoặc PCNSFLT. Ảnh chụp màn hình của regedit nơi tôi cũng nhìn. 1

Vấn đề là chúng tôi cần 36 mật khẩu char trên máy chủ SQL 2014 mà chúng tôi đang cài đặt để thực hiện mã hóa.

Bất kỳ đề xuất?



Có, tôi biết giới hạn đối với tài khoản AAD và MS nhưng điều này sẽ không ảnh hưởng khi tôi cố gắng tạo người dùng trực tiếp trong AD của máy chủ Windows 2012.
Frederik Krogh

Một chút ngày, nhưng dường như để tham khảo rất nhiều khi nghiên cứu câu hỏi này: là gì thực tối đa độ dài mật khẩu? . Đề xuất rằng có thể nhập tối đa 127 ký tự, nhưng cách thức mà trường đeo mặt nạ hiển thị thông tin này làm cho nó trông giống như bạn bị giới hạn ở 32 ký tự. Tuyên bố miễn trừ trách nhiệm : Bản thân tôi đã không thử điều này.
3N1GM4

Tôi tin rằng giới hạn thực tế là 256 ký tự, nhưng Ui giới hạn bạn chỉ có thể gõ 127.
Jim B

Tôi cũng không biết về chính sách đặt độ dài mật khẩu tối đa.
Jim B

Câu trả lời:


11

Tôi không chắc chắn về việc vô hiệu hóa nó, Nó không chắc chắn nếu bạn muốn làm giảm bảo mật trên máy chủ.

Bắt đầu một dấu nhắc lệnh với tư cách quản trị viên trong windows

Chạy lệnh sau:

net user MyUser MyPasswordIsReallyLongIs36Characlong /ADD /Y

Đối với người dùng tên miền:

net user MyUser MyPasswordIsReallyLongIs36Characlong /ADD /DOMAIN /Y 

Nên khắc phục sự cố.


Điều này rất có thể là giải pháp. Hãy để tôi thử nó vào ngày mai và tôi sẽ lấy lại cho bạn.
Frederik Krogh

11

Chạy rsop.msc trên máy đang cung cấp cho bạn các vấn đề. Sau đó nhìn vào bên dưới:

Conf Conf> Cài đặt Windows> Cài đặt bảo mật> Pol tài khoản> Mật khẩu Pol

Ở dưới đó, nó sẽ hiển thị cho bạn GPO nguồn đang đặt giới hạn. Sau đó, bạn có thể mở Quản lý chính sách nhóm và tìm chính sách cần thiết.


Tôi đã thử điều này, nhưng không có pwd pol chiều dài tối đa.
Frederik Krogh

Bạn cũng đã kiểm tra thông qua khởi chạy gpedit.exe trên máy cục bộ? Chính sách bảo mật cục bộ sẽ có hiệu lực nếu không có chính sách tên miền. Nó sẽ ở dưới cùng một con đường.
Cory Knutson
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.