Deaktivieren Sie die maximale Kennwortlänge unter Windows Server [geschlossen]

10

Wenn Sie versuchen, ein Kennwort mit mehr als 16 Zeichen auf meinem Windows 2012-Server zu erstellen, wird es abgelehnt, da das Kennwort zu lang ist. Ich habe versucht, nach einem Gruppenrichtlinienobjekt mit dem Namen "Maximale Kennwortlänge" zu suchen, das ich nicht finden kann. Das Problem könnte sein: PwdFilt oder PCNSFLT. Screenshot von regedit, wo ich auch gesucht habe. 1

Das Problem ist, dass wir 36 Zeichenpasswörter auf dem SQL 2014-Server benötigen, den wir installieren, um die Verschlüsselung durchzuführen.

Irgendwelche Vorschläge?

Frederik Krogh
quelle
Ja, ich bin mir der Beschränkung auf AAD- und MS-Konten bewusst, dies sollte sich jedoch nicht auswirken, wenn ich versuche, einen Benutzer direkt im AD des Windows 2012-Servers zu erstellen.
Frederik Krogh
Ein bisschen veraltet, scheint aber bei der Untersuchung dieser Frage häufig referenziert zu werden: Was ist die tatsächliche maximale Passwortlänge? . Schlägt vor, dass bis zu 127 Zeichen eingegeben werden können. Die Art und Weise, in der ein maskiertes Feld diese Informationen anzeigt, lässt jedoch den Eindruck entstehen, dass Sie auf 32 Zeichen beschränkt sind. Haftungsausschluss : Ich habe es nicht selbst versucht.
3N1GM4
Ich glaube, das tatsächliche Limit liegt bei 256 Zeichen, aber die Benutzeroberfläche beschränkt Sie darauf, nur 127 eingeben zu können.
Jim B
Mir ist auch keine Richtlinie bekannt, die eine maximale Kennwortlänge festlegt.
Jim B

Antworten:

11

Ich bin nicht sicher, ob ich es deaktivieren soll. Es ist nicht sicher, ob Sie die Sicherheit auf dem Server beeinträchtigen möchten.

Starten Sie eine Eingabeaufforderung als Administrator in Windows

Führen Sie den folgenden Befehl aus:

net user MyUser MyPasswordIsReallyLongIs36Characlong /ADD /Y

Für einen Domainbenutzer:

net user MyUser MyPasswordIsReallyLongIs36Characlong /ADD /DOMAIN /Y 

Sollte das Problem beheben.

Anthony Fornito
quelle
Dies könnte sehr gut die Lösung sein. Lass es mich morgen versuchen und ich melde mich bei dir.
Frederik Krogh
11

Führen Sie rsop.msc auf dem Computer aus, auf dem die Probleme auftreten. Dann schauen Sie unter:

Computer Conf> Windows-Einstellungen> Sicherheitseinstellungen> Konto-Pol> Passwort-Pol

Darunter wird das Quell-Gruppenrichtlinienobjekt angezeigt, das die Einschränkung festlegt. Anschließend können Sie die Gruppenrichtlinienverwaltung öffnen und die erforderliche Richtlinie suchen.

Cory Knutson
quelle
Ich habe es versucht, aber es gibt keine maximale Länge pwd pol.
Frederik Krogh
Haben Sie dies auch durch Starten von gpedit.exe auf dem lokalen Computer überprüft? Die lokale Sicherheitsrichtlinie wäre wirksam, wenn keine Domänenrichtlinien vorhanden wären. Es würde unter dem gleichen Weg sein.
Cory Knutson