質問

2010年06月11日 10時32分
  • Active Directory配下でのパスワードポリシーの解除

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

Windows Server 2008 SP2 におけるパスワードのポリシーでの
セキュリティ設定の変更(解除)方法がございましたならご教授
願えませんでしょうか。

Windows Server 2008 SP2を新規に運用するに事になりました。
Work Groupの設定のままの時は、サーバマネージャを利用して
ユーザ名もパスワードの設定も自由に登録することが出来ました。
もちろん、事前にローカルセキュリティポリシーのところから
パスワードの長さや複雑さの要件を無効に設定した状態です。

ところが、Active Directoryの設定を行ったところ、パスワード
のポリシーのところから、パスワードの長さや複雑さの要件を無効
にする設定が全て有効状態に変わってしまい、これらを解除すること
が出来ません。
当該画面では、グレー状態で設定の変更が受け付けられない状態
になったしまいました。

ユーザ名は7文字以下でも登録する必要がある事情があります。
また、パスワードもユーザ名同様6文字とかユーザ名を連想させる
値になっているクライアントがあります。
クライアントの設定変更をせずに、サーバ側での制限を外すことが
できれば運用しやすいのですが。 何か方法があればお教えいただ
ければ助かります。 宜しくお願い致します。

2件の回答があります

回答

こんにちはです。
こちらではWindowsServer2008がありませんので、推測の領域から脱してないのですが・・・
グループポリシーで[コンピュータの構成]-[Windowsの設定]-[セキュリティの設定]-[アカントポリシー]-[パスワードポリシー]
を作成して設定したいOUのポリシーに追加してもダメなんでしょうか??
以上、的外れであればご容赦を・・・

回答

お世話になります。

コメント(1)さんに補足です。
まさに弊社はWindows Server 2008 SP2にてADを構成して
コメント(1)さんのやり方でパスワードポリシーを設定していますので
なかさんのところでも設定できるかと思います。
おそらくは、要件に合わないDefaultDomainPolicyが効いているために
各クライアントでのローカルポリシーの変更ができなくなっていると思いますので
全社ポリシーとするなら、DefaultDomainPolicyそのものを緩めてしまうのも
手かと思います。

2010年06月11日 15時26分

あなたもコメントしましょう!