密码真的会过期吗?

Ser*_*ier 9 windows password password-policy

可以在 Windows 域上启用密码过期(又名密码最长期限)。

我对所谓的过期的含义感到有些困惑:看起来密码并没有真正过期。简单地说,在第一次登录“过期”,用户必须修改他的密码。换句话说,如果密码在 11 月 18 日到期,您仍然可以在 11 月 20 日登录(但必须立即修改他/她的密码)。

用户帐户在到期日未锁定(或任何其他类似状态)。

这样对吗?还是我错过了什么?

Rya*_*ies 8

是的,确实如此,一旦密码过期,用户实际上并没有被锁定或禁用,用户在过期日期后登录后只是被迫更改密码。

如果您需要用户在到期日期后实际上无法登录,您可以将用户帐户本身设置为在某个日期后到期。但不是以动态的方式。例如,如果您想在用户超过 90 天未登录后自动禁用用户帐户,则需要使用(例如)Powershell 编写脚本。

  • 用户帐户未锁定,但用户被迫更改密码,这意味着他们在更改之前无法访问任何域资源。这可能不符合“过期”一词的严格定义,但出于所有意图和目的,密码对于访问域资源不再有效。 (2认同)
  • 不修改密码无法完成交互式登录部分,也无法访问任何资源。这不是宽限期:过期的密码允许您做一件事,那就是更改它。 (2认同)