Назад | Перейти на главную страницу

Невозможно обновить пароль. Значение, указанное для нового пароля, не соответствует требованиям домена к длине, сложности или истории.

Я использую федеративное удостоверение для единого входа в Office-365. Я добавил конечную точку смены пароля на свой сервер ADFS 3.0 и успешно открыл страницу пароля обновления adfs. Однако всякий раз, когда я пытаюсь обновить пароль, я получаю указанную выше ошибку. Я убедился в следующем:

1- Я сделал свой пароль слишком сложным, содержащим заглавные, строчные, числовые и не буквенно-цифровые символы
2- Я ждал 1 час, так как обнаружил, что минимальный возраст пароля составляет 1 час в редакторе ADSI.

Я открыл «Управление групповой политикой» -> расширил свое доменное имя -> «Контроллеры домена» -> «Политика контроллеров домена по умолчанию» -> «Правка правой кнопкой мыши» -> перешел к «Политике паролей». Я обнаружил, что для всех параметров политики установлено значение «Не определено».

Я открыл свой сервер ADFS и открыл редактор локальной групповой политики -> перешел к политике паролей, и настройки следующие:

Я убедился, что мой пароль соответствует этим настройкам:

Если этот параметр политики включен, пользователи должны создавать надежные пароли в соответствии со следующими минимальными требованиями:

Пароли не могут содержать имя учетной записи пользователя или части полного имени пользователя, длина которых превышает два последовательных символа.

Пароли должны состоять не менее чем из шести символов.

Пароли должны содержать символы из трех из следующих четырех категорий:

Заглавные буквы английского алфавита (от A до Z).

Английские строчные буквы (от a до z).

Неалфавитные символы (например,!, $, #,%).

Что может быть не так, что я не могу обновить пароль на странице изменения пароля ADFS?

Контроллеры домена игнорируют пароль, блокировку или параметры политики Kerberos, определенные в организационном подразделении, таком как подразделение контроллеров домена.

Вы должны определить устаревшие политики паролей в политике домена по умолчанию или другом GPO верхнего уровня.

В качестве теста я создал параметры политики паролей как в политике домена по умолчанию, так и в политике контроллеров домена по умолчанию. Смотрите Winning GPO:

Ссылка:

https://technet.microsoft.com/en-us/library/cc756064%28v=ws.10%29.aspx

Хотя я изменяю минимальный возраст пароля в политике паролей, мне все равно пришлось изменить минимальный возраст пароля на 0:00:00 в редакторе ADSI для DC, в котором я нахожусь.

@JimB и @ Craig620, очень признательны за вашу помощь.

Сегодня я столкнулся с той же проблемой, следуя всем вышеперечисленным предложениям экспертов и своим исследованиям и разработкам, я подготовил следующий документ. Пожалуйста, просмотрите ниже причину и решение.

Невозможно обновить пароль, указанное значение