Enlever la stratégie des mots de passe sur WS 2008
I. Présentation
Par défaut, Windows 2008 serveur met en place une stratégie de complexité des mots de passes utilisateurs qui n'est pas facile à combler. Nous allons voir dans cette vidéo et à travers des explications comment enlever la complexité des mots de passes.
Il faut pour cela aller dans la gestion de stratégies de groupe, nous allons modifier les stratégies qui s’appliquent aux utilisateurs du domaine et non à ceux du serveur.
II. Procédure
Lors de la création d'un utilisateur dans l'Active Directory, vous allez rapidement être bloqué par cette stratégie de mot de passe.
Pour cette manipulation, il faut vous loguer en administrateur.
Il faut alors aller dans Démarrer > Outils d'administration puis dans Gestion de stratégie de groupe
Dans cette nouvelle fenêtre, ouvrez votre forêt, puis votre domaine. Cliquez sur Default Domain Policy, c'est ici que vous verrez tous les paramètres de groupe et notamment ceux des mots de passes (en déroulant le menu Paramètres).
Pour modifier cette stratégie, faites un clic droit sur Default Domain Policy puis "Modifier". Développez les parties Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies de comptes puis enfin Stratégies de mot de passe.
Ici, vous pourrez modifier l'ensemble de la stratégie de mots de passe : l'exigence de complexité, le nombre minimum ou maximum de caractères, la durée de vie minimale ou maximale d'un mot de passe...
Rendez le changement de stratégie de mot de passe effectif en allant dans Démarrer > Exécuter > et entrez gpupdate /force
Très bon tuto, merci beaucoup 😉
J’aimerais scripter cette modification via une clé de registre a modifier.
Comme cela je l’ajoute a mon script et plus de clic a faire par tous.
Ci vous connaissez la clé de registre …. ^^
Pour ma pars, cela ne fonctionne pas !
J’ai pourtant tout essayer, je l’ai reload ect.. et aucun résultat, je ne peux toujours pas changer le mot de passe raison: « Impossible de mettre à jour le mot de passe. Le nouveau mot de passe entré ne respecte pas les spécifications de longueur, de complexité ou d’historique du domaine »
Merci 🙂