我已经被要求在我的基于Windows的系统上强制执行最less15个字符的密码长度。 据说,这是可能的,而且已经在其他一些系统上完成了。 但是,我似乎无法得到它的工作。
关键的问题似乎是,政策通常仅限于接受0到14的值。

我试过把它设置得更高,但是不起作用。
有谁能够解决这个问题?
我需要一个可以通过基于域的GPO和独立系统工作的解决scheme。 如果可能的话,我需要一个向下兼容到XP / 2003的修复程序。 第三方工具不是一个选项。
是的,你可以但我不相信它的支持。 您将不得不使用ADSIEdit.msc修改Active Directory。 如果查看AD架构的属性,则有一个Min-Pwd-Length属性。 将此属性的值更改为15,并将强制执行最小密码长度15。
阅读更多关于它的地方: https : //msdn.microsoft.com/en-us/library/ms677113%28v=vs.85%29.aspx?f=255&MSPPError=-2147217396
您可以创build一个基于registry的策略,将填充15作为最小密码长度的值。 这里介绍一种方法。
您可以在独立的服务器/工作组计算机上执行此操作:
1:打开registry
2:导航到左侧窗格中的“HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ Network”,然后右键单击该条目。
3:创build一个新的REG_BINARY值。 将该值命名为“MinPwdLen”,并将最小密码长度设置为7。
4:closuresregistry编辑器,然后重新启动电脑
您可以创build适用于域中所有计算机的策略(一个域范围的策略,确保它不会与现有策略相冲突(按照您的尝试,通过策略设置最小密码长度),这将设置HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network\MinPwdLen值为BINARY 0x0F。