- 締切済み
2008サーバのパスワードポリシー
現在、WindowsServer2008Stdをファイルサーバとして利用するために準備をしてい ます。 環境としては、あるActiveDirectoryに参加しています(DCではない)。 なお、DCとなる権限はありません。 ローカルユーザを作成する時のパスワードが6桁以上でなくては登録できなかった ので、「ローカルセキュリティポリシー」のアカウントポリシー-パスワードのポリシー-パスワードの長さ を変更しようとしたのですが、グレーアウトされて変更できません。 ネットで検索すると、レジストリのある値を変更すればよいとの記事を見つけ対象の「 minpwdlen 」 を 06 から 00 に変更してみましたが駄目でした。 パスワードの長さを変更するには、どのようにすればよいでしょうか。 ご存知の方がおりましたら、ご教授お願いします。
- みんなの回答 (3)
- 専門家の回答
みんなの回答
- foitec
- ベストアンサー率43% (1080/2457)
>パスワードの長さを変更するには、どのようにすればよいでしょうか。 ドメインセキュリティポリシーを変更する。 クライアント(メンバーサーバー)上では無理。
- maesen
- ベストアンサー率81% (646/790)
Active Directoryに参加しているコンピュータではローカルユーザーに対してもドメインに適用されたパスワードポリシーが影響します。 従って、ローカルコンピュータで異なるパスワードポリシーを設定することは出来ないため、ローカルユーザーのパスワード長はドメインで設定されたものに従うしかありません。 これはパスワードポリシーを設定し、ドメインでドメインユーザーのセキュリティを強化してもローカルユーザーのポリシーが低くてはシステム全体のセキュリティが低下することになるためこれを防ぐためこのようになっているとMSの人が言っていました。 言われてみれば当然のことだと思います。
- EF_510
- ベストアンサー率50% (306/604)
ADのメンバーなのであればDCでポリシーを決定しています、メンバーサーバが勝手に変更することは出来ません。