Hoi,
Ik heb een netwerk met 5 domaincontrollers die volgens m'n Active Directory Replication Monitor goed met elkaar repliceren. De servers hangen in 4 verschillende AD sites, ze staan in verbinding met elkaar via VPN (PPTP) verbindingen.
Ik heb nu het volgende vervelende probleem. Op de een of andere manier (kan niet meer achterhalen hoe) is de Domain Security Policy gewijzigd, er staan nu instellingen in als Password policies zoals Minimum password length van 8 tekens, Password must meet complexity requirements op Enabled, Account lockout durations en nog wat settings.
Dit wil ik niet, ik wil geen minimum password lengtes en ook geen complexity requirements (wachtwoorden dus bestaande uit letters, cijfers, hoofdletters en rare tekens, waarbij de min. 3 van deze 4 categorieen bevatten).
Ik kan nu op de DC (die ook alle FSMO roles bevat) aangeven in deze Domain Security Policy dat ik dit uitschakel maar na verloop van tijd komt deze zelfde policy gewoon weer terug. Als ik een tijdje wacht staat hij weer gewoon precies zoals hij voor de aanpassing stond, dus met complexity aan, minimum password length etc.
Als ik het uitzet en ik start daarna Active Directory, dan heb ik nog steeds te maken met deze voorwaarden zoals minimum password lengte, complexity requirements en dergelijke.
Wie weet wat ik hieraan kan doen? Hoe krijg ik dit eruit gesloopt? Mijn dank is groot!
Als er nog extra info benodigd is hoor ik dit graag.
Ik heb een netwerk met 5 domaincontrollers die volgens m'n Active Directory Replication Monitor goed met elkaar repliceren. De servers hangen in 4 verschillende AD sites, ze staan in verbinding met elkaar via VPN (PPTP) verbindingen.
Ik heb nu het volgende vervelende probleem. Op de een of andere manier (kan niet meer achterhalen hoe) is de Domain Security Policy gewijzigd, er staan nu instellingen in als Password policies zoals Minimum password length van 8 tekens, Password must meet complexity requirements op Enabled, Account lockout durations en nog wat settings.
Dit wil ik niet, ik wil geen minimum password lengtes en ook geen complexity requirements (wachtwoorden dus bestaande uit letters, cijfers, hoofdletters en rare tekens, waarbij de min. 3 van deze 4 categorieen bevatten).
Ik kan nu op de DC (die ook alle FSMO roles bevat) aangeven in deze Domain Security Policy dat ik dit uitschakel maar na verloop van tijd komt deze zelfde policy gewoon weer terug. Als ik een tijdje wacht staat hij weer gewoon precies zoals hij voor de aanpassing stond, dus met complexity aan, minimum password length etc.
Als ik het uitzet en ik start daarna Active Directory, dan heb ik nog steeds te maken met deze voorwaarden zoals minimum password lengte, complexity requirements en dergelijke.
Wie weet wat ik hieraan kan doen? Hoe krijg ik dit eruit gesloopt? Mijn dank is groot!
Als er nog extra info benodigd is hoor ik dit graag.