无法更新密码。 为新密码提供的值不符合域的长度,复杂度或历史要求

我正在使用联合身份进行Office-365单一login。 我已将密码更改端点添加到我的ADFS 3.0服务器,并成功打开了adfs更新密码页面。 但是,每当我尝试更新密码,我得到上述错误。 我确定了以下内容:

1 – 我的密码太复杂了,包含大写字母,小数字和非字母数字字符
2我等了1个小时,因为我发现在ADSI编辑器中密码的最小年龄是1小时

我打开了组策略pipe理 – >展开我的域名 – >域控制器 – >默认域控制器策略 – >右键单击编辑 – >导航到密码策略。 我发现所有策略设置都设置为“未定义”。

我打开了我的ADFS服务器并打开了本地组策略编辑器 – >导航到密码策略,设置如下: 在这里输入图像说明

我确定我的密码符合这些设置:

启用此策略设置后,用户必须创build强密码才能满足以下最低要求:

密码不能包含超过两个连续字符的用户的帐户名称或部分用户的全名。

密码必须至less有六个字符的长度。

密码必须包含以下四个类别中的三个字符:

英文大写字母(A到Z)。

英文小写字母(a到z)。

非字母字符(例如,!,$,#,%)。

有什么可能是错误的,我不能通过ADFS密码更改页面更新密码?

尽pipe我在密码策略中更改了密码最短使用期限,但是我仍然必须在ADI编辑器中将最短密码使用期限更改为0:00:00。

@JimB和@ Craig620,非常感谢您的帮助。

域控制器忽略组织单位(如域控制器OU)中定义的密码,locking或Kerberos策略设置。

您应该在默认域策略或其他顶级GPO中定义旧密码策略。

作为testing,我在默认域策略和默认域控制器策略中都创build了密码策略设置。 见获奖GPO:

在这里输入图像说明

参考:

https://technet.microsoft.com/en-us/library/cc756064%28v=ws.10%29.aspx

今天我面临同样的问题,通过遵循上述所有专家的build议和我的研发我准备了以下文件。 请在下面查看原因和解决方法。

无法更新密码提供的值