Windows 2008 R2 服务器上的用户无法更改自己的密码

Tom*_*nor 6 security windows-server-2008 password active-directory group-policy

我有一个配置为 PDC 和终端服务的 Win2k8R2 服务器(是的,我知道。)。我的经理希望用户能够通过使用开始菜单 -> Windows 安全 -> 更改密码来重置自己的密码。

我原则上不反对这一点。他试图更改自己的密码,却收到了“您的密码不符合复杂性规则”的消息。我以同样的方式从另一个帐户进行了测试,并且也无法更改非特权用户的密码。

我可以通过以我的帐户(即管理员,以及企业和域管理员)身份登录,使用 Active Directory 用户和计算机,然后重置他们的密码来更改用户的密码。

如果他们想重置密码,我很高兴他们过来这样做,我们是一个大约 8 人的小团队,这不是一项艰巨的任务。

但是,即使我通过编辑组策略禁用密码复杂性,用户仍然无法更改自己的密码。

问题:

  1. 我缺少什么神奇的设置来允许他们更改自己的密码?
  2. 用户必须访问管理员重置密码是否正常?(这就是它在我工作过的许多其他公司的工作方式)
  3. 有一个更好的方法吗?我不喜欢不安全的密码。

小智 1

我假设您要更改的 GPO 是默认域 GPO;这是唯一影响域用户 ID 的。OU 上的 GPO 仅影响该 OU 中的域成员计算机上的本地帐户。

虽然Win2008模式下的域可以执行基于OU的策略,但我还没有研究如何或详细信息。