In Active Directory können Sie Regeln festlegen und erzwingen, nach denen Benutzer ein sicheres Kennwort verwenden müssen, nicht die letzten 5+ Kennwörter verwenden können, die sie bereits hatten, und die Komplexität der Kennwörter erzwingen. Gibt es eine Möglichkeit, solche Einstellungen zu erzwingen, damit ein Dienstkonto (Webdienst zum Zurücksetzen des Kennworts), das versucht, ein neues Kennwort für den Benutzer festzulegen, anhand der Richtlinie überprüft und entweder akzeptiert oder abgelehnt wird?
Da das Dienstkonto eine Kennwortänderung erzwingt, kann der Benutzer anscheinend dasselbe Kennwort über die Weboberfläche eingeben und immer wieder dasselbe Kennwort verwenden. Da es sich um ein Dienstkonto handelt, das das Kennwort für ihn ändert, wird es nicht mit den zuletzt bekannten Kennwörtern verglichen, sodass die Kennwortregeln nicht durchgesetzt werden
Während der Programmierer eine Komplexitätsprüfung codieren könnte, kann die Prüfung der zuletzt verwendeten Kennwörter nicht auf der Weboberfläche überprüft werden, da der Webservice nicht über die Kenntnis der letzten Kennwörter verfügt.
Ist es möglich, dies so zu erzwingen, dass eine solche Änderung des Kennworts durch das Dienstkonto ebenfalls eingeschränkt wird, wie dies bei einer normalen Änderung des Benutzerkennworts der Fall wäre?