Password security policy wijzigen in Windows Server 2008


Na de initiele installatie van Windows Server 2008 bij een klant moest er natuurlijk een gebruiker aangemaakt worden, een gebruiker zonder wachtwoord wel te verstaan.  Om dit voor elkaar te krijgen moet eerst de Password Security Policy aangepast worden die er normaliter voor zorgt dat dergelijke accounts niet gemaakt kunnen worden.

Bij een standaard installatie van Windows Server 2008 wordt staat deze policy uit, behalve als de server als Domain Controller in een domein geconfigureerd wordt. Om deze policy toch aan te passen kan in Windows 2008 geen gebruik gemaakt worden van de local security policy, het is immers een domain policy. Om de policy uit te schakelen dienende volgende stappen gevolgd te worden:

1. Start de Group Policy Management Console (run gpmc.msc)

2. Klap het domein uit en ga naar <Group Policy Objects> en kies voor <Default Domain 
    Policy>

3. Ga vervolgens naar <Computer Configurations> <Policies> <Windows Settings> 
    <Security Settings> <Account Policies> <Password Policy>

4. Disable de betreffende policy.



Uiteindelijk een kleine stap die toch altijd weer even zoeken is voordat je hem gevonden hebt. Vandaar de kattebel in deze tips en trucs...

Meer informatie over de password security policy en de problemen rondom de melding "The value provided for the new password does not meet the length, complexity, or history requirements of the domain" is te vinden op http://technet.microsoft.com/en-us/library/cc264456.aspx