Пользователь в моей компании забыл свой пароль, и мне пришлось сбросить его на временный. Я установил флажок "Пользователь должен изменить пароль при следующем входе в систему".
Когда он вошел в систему, ввел временный пароль и дважды вновь выбранный пароль и подтвердил, появилось сообщение об ошибке: "Пароль этой учетной записи в настоящее время изменить нельзя."
Глядя на настройки нашей групповой политики (см. Ниже), я предполагаю, что это связано с минимальный возраст пароля. у меня есть минимальный возраст пароля установлен на 90 дней, поэтому пользователь, который вынужден изменить свой пароль, не может немедленно вернуть изменение своего старого пароля. Но как мне справиться с процессом сброса пароля пользователя тогда, если пользователь не может изменить его на постоянный в пределах минимальный возраст пароля период?
C:\>net accounts
Force user logoff how long after time expirest?: Never
Minimum password age (days): 90
Maximum password age (days): 365
Minimum password length: 7
Length of password history maintained: 4
Lockout threshold: 5
Lockout duration (minutes): 10
Lockout observation windows (minutes): 5
Computer role: WORKSTATION
The command completed successfully.
Минимальный срок действия пароля влияет только на возможность пользователя «изменить» свой собственный пароль. Это не мешает администраторам или операторам учетных записей «сбрасывать» чужой пароль. «Необходимо изменить при следующем входе в систему» отменяет минимальное значение пароля, потому что после того, как администратор выполнит сброс, вы хотите, чтобы пользователь выбрал новый пароль.
Ваша проблема связана с этим одним пользователем? Подозреваю, что у этого пользователя есть странный или неправильный ACL. Убедитесь, что в их учетной записи есть: «Самостоятельная» / «Изменить пароль» / «Разрешить» и нет ли списков управления доступом «Изменить пароль» / «Запретить».