msDS-MaximumPasswordAge 设置为 2 天的细粒度密码策略要求立即重置

0 active-directory windows-server-2008-r2

msDS-MaximumPasswordAge设置为 2 天的细粒度密码策略要求立即在 Server 2008R2 上重置。

在我应用策略后,在下一个自动中gpupdate,机器开始要求新的凭据。

Rya*_*ger 6

正如 Greg 在他的评论中暗示的那样,最大密码年龄总是根据相关密码的年龄计算。

例如,假设您将策略设置为 30 天,而您的密码当前为 15 天。一切正常。然后您将政策更改为 2 天。但是您的密码仍然是 15 天,因此立即被视为已过期。