Ich hatte gerade einen Benutzer, der sein Kennwort in einer Windows 2008-Domäne nicht ändern konnte. Es gab ihm eine kryptische Nachricht über die Komplexitätsanforderungen, obwohl er sicher war, dass sein gewähltes Passwort diese erfüllte. Ich habe es selbst getestet und bestätigt.
Es scheint, dass sein letztes Passwort zu kürzlich gemäß einem von Microsoft empfohlenen Standardwert von etwa 10 Tagen festgelegt wurde, wenn ich mich recht erinnere.
Er stellte mir eine sehr gute Frage, die ich nicht beantworten konnte: Warum sollte es ein Mindestalter für das Passwort geben? Wie könnte dies der Sicherheit angemessen zugute kommen? Er wies auch darauf hin, dass man möglicherweise feststellen könnte, dass das Passwort innerhalb dieser 10 Tage kompromittiert wird und nicht geändert werden kann!
Gibt es einen triftigen Grund, ein Mindestalter für das Passwort durchzusetzen ?