OVH Cloud OVH Cloud

Strategies de mot de passe

13 réponses
Avatar
Teddy
Bonjour,
j'ai rencontre un problème sur un serveur W2K SP3 controleur de domaine.
Lors de la creation d'un nouvel utilisateur ou changement de mot de passe
d'un utilisateur existant, j'ai toujours le même message d'erreur : 'Ce mot
de passe ne correspond pas à la stratégie de mot de passe en vigueur'.

Or il n'y a aucune strategie de mot de passe !!!

Dans Active Directory, j'ai bien une stratégie de groupe sur le domaine,
mais aucune information dans la complexité des mots de passe.

Je ne comprends pas quelle est la stratégie appliquée.


Merci de votre aide

Teddy

10 réponses

1 2
Avatar
Thierry F. [MS MVP]
Bonjour,

il y a une stratégie de mot de passe! Sur tout nouveau domaine, la stratégie
de mots de passe complexes est activée. Utilisez la console "stratégie de
sécurité du domaine" pour vous en rendre compte (elle se trouve dans les
paramètres de sécurité, stratégies de compte je crois). Désactivez-là,
utilisez ensuite la commande gpupdate. Fermez la session et ouvrez-là à
nouveau. Cela devrait fonctionner.

--
Thierry Frache [MVP Windows Servers]
http://www.microsoft-mvp.com
"Teddy" <@Home> a écrit dans le message de
news:3f8a6077$0$11456$
Bonjour,
j'ai rencontre un problème sur un serveur W2K SP3 controleur de domaine.
Lors de la creation d'un nouvel utilisateur ou changement de mot de passe
d'un utilisateur existant, j'ai toujours le même message d'erreur : 'Ce
mot

de passe ne correspond pas à la stratégie de mot de passe en vigueur'.

Or il n'y a aucune strategie de mot de passe !!!

Dans Active Directory, j'ai bien une stratégie de groupe sur le domaine,
mais aucune information dans la complexité des mots de passe.

Je ne comprends pas quelle est la stratégie appliquée.


Merci de votre aide

Teddy




Avatar
Teddy
Merci Thierry, mais je n'arrive pas à accéder à la console de stratégie de
sécurité du domaine !

J'ai le message d'erreur suivant :
Impossible d'ouvrir l'objet Stratégie de groupe. Vous ne disposez peut être
pas des droits appropriés.
Détail : L'attribut ou la valeur de service d'annuaire spécifié n'existe
pas.

Ensuite la console s'ouvre bien mais je n'ai pas accès aux objets (barrés
par une croix rouge).

Bien entendu, je suis connecté en tant qu'administrateur.

Quel objet cherche t'il à ouvrir ?
Que puis je vérifier ?


Merci par avance

Teddy



"Thierry F. [MS MVP]" a écrit dans le message de
news:
Bonjour,

il y a une stratégie de mot de passe! Sur tout nouveau domaine, la
stratégie

de mots de passe complexes est activée. Utilisez la console "stratégie de
sécurité du domaine" pour vous en rendre compte (elle se trouve dans les
paramètres de sécurité, stratégies de compte je crois). Désactivez-là,
utilisez ensuite la commande gpupdate. Fermez la session et ouvrez-là à
nouveau. Cela devrait fonctionner.

--
Thierry Frache [MVP Windows Servers]
http://www.microsoft-mvp.com
"Teddy" <@Home> a écrit dans le message de
news:3f8a6077$0$11456$
Bonjour,
j'ai rencontre un problème sur un serveur W2K SP3 controleur de domaine.
Lors de la creation d'un nouvel utilisateur ou changement de mot de
passe


d'un utilisateur existant, j'ai toujours le même message d'erreur : 'Ce
mot

de passe ne correspond pas à la stratégie de mot de passe en vigueur'.

Or il n'y a aucune strategie de mot de passe !!!

Dans Active Directory, j'ai bien une stratégie de groupe sur le domaine,
mais aucune information dans la complexité des mots de passe.

Je ne comprends pas quelle est la stratégie appliquée.


Merci de votre aide

Teddy








Avatar
Thierry F. [MS MVP]
Si vous n'arrivez pas à accéder à la console en étant administrateur de
l'entreprise/du domaine, vous avez probablement d'autres problèmes qui sont
référencés dans l'observateur d'évènements! Pouvez-vous vérifier
s'il-vous-plait ?

--
Thierry Frache [MVP Windows Servers]
http://www.microsoft-mvp.com
"Teddy" <@Home> a écrit dans le message de
news:3f8a6ecb$0$376$
Merci Thierry, mais je n'arrive pas à accéder à la console de stratégie de
sécurité du domaine !

J'ai le message d'erreur suivant :
Impossible d'ouvrir l'objet Stratégie de groupe. Vous ne disposez peut
être

pas des droits appropriés.
Détail : L'attribut ou la valeur de service d'annuaire spécifié n'existe
pas.

Ensuite la console s'ouvre bien mais je n'ai pas accès aux objets (barrés
par une croix rouge).

Bien entendu, je suis connecté en tant qu'administrateur.

Quel objet cherche t'il à ouvrir ?
Que puis je vérifier ?


Merci par avance

Teddy



"Thierry F. [MS MVP]" a écrit dans le message
de

news:
Bonjour,

il y a une stratégie de mot de passe! Sur tout nouveau domaine, la
stratégie

de mots de passe complexes est activée. Utilisez la console "stratégie
de


sécurité du domaine" pour vous en rendre compte (elle se trouve dans les
paramètres de sécurité, stratégies de compte je crois). Désactivez-là,
utilisez ensuite la commande gpupdate. Fermez la session et ouvrez-là à
nouveau. Cela devrait fonctionner.

--
Thierry Frache [MVP Windows Servers]
http://www.microsoft-mvp.com
"Teddy" <@Home> a écrit dans le message de
news:3f8a6077$0$11456$
Bonjour,
j'ai rencontre un problème sur un serveur W2K SP3 controleur de
domaine.



Lors de la creation d'un nouvel utilisateur ou changement de mot de
passe


d'un utilisateur existant, j'ai toujours le même message d'erreur :
'Ce



mot
de passe ne correspond pas à la stratégie de mot de passe en vigueur'.

Or il n'y a aucune strategie de mot de passe !!!

Dans Active Directory, j'ai bien une stratégie de groupe sur le
domaine,



mais aucune information dans la complexité des mots de passe.

Je ne comprends pas quelle est la stratégie appliquée.


Merci de votre aide

Teddy












Avatar
Teddy
Malheureusement aucune erreur dans les journaux d'évènements :
- système : RAS
- applis : toutes les 5 minutes, message SceCli m'indiquant que la stratégie
de sécurité dans les objets Stratégie de groupe est appliquée correctement
- sécurité : toutes les 5 minutes, message Security m'indiquant la
modification de stratégie de mot de passe -> normal
- directory services : RAS


"Thierry F. [MS MVP]" a écrit dans le message de
news:
Si vous n'arrivez pas à accéder à la console en étant administrateur de
l'entreprise/du domaine, vous avez probablement d'autres problèmes qui
sont

référencés dans l'observateur d'évènements! Pouvez-vous vérifier
s'il-vous-plait ?

--
Thierry Frache [MVP Windows Servers]
http://www.microsoft-mvp.com
"Teddy" <@Home> a écrit dans le message de
news:3f8a6ecb$0$376$
Merci Thierry, mais je n'arrive pas à accéder à la console de stratégie
de


sécurité du domaine !

J'ai le message d'erreur suivant :
Impossible d'ouvrir l'objet Stratégie de groupe. Vous ne disposez peut
être

pas des droits appropriés.
Détail : L'attribut ou la valeur de service d'annuaire spécifié n'existe
pas.

Ensuite la console s'ouvre bien mais je n'ai pas accès aux objets
(barrés


par une croix rouge).

Bien entendu, je suis connecté en tant qu'administrateur.

Quel objet cherche t'il à ouvrir ?
Que puis je vérifier ?


Merci par avance

Teddy



"Thierry F. [MS MVP]" a écrit dans le
message


de
news:
Bonjour,

il y a une stratégie de mot de passe! Sur tout nouveau domaine, la
stratégie

de mots de passe complexes est activée. Utilisez la console "stratégie
de


sécurité du domaine" pour vous en rendre compte (elle se trouve dans
les



paramètres de sécurité, stratégies de compte je crois). Désactivez-là,
utilisez ensuite la commande gpupdate. Fermez la session et ouvrez-là
à



nouveau. Cela devrait fonctionner.

--
Thierry Frache [MVP Windows Servers]
http://www.microsoft-mvp.com
"Teddy" <@Home> a écrit dans le message de
news:3f8a6077$0$11456$
Bonjour,
j'ai rencontre un problème sur un serveur W2K SP3 controleur de
domaine.



Lors de la creation d'un nouvel utilisateur ou changement de mot de
passe


d'un utilisateur existant, j'ai toujours le même message d'erreur :
'Ce



mot
de passe ne correspond pas à la stratégie de mot de passe en
vigueur'.





Or il n'y a aucune strategie de mot de passe !!!

Dans Active Directory, j'ai bien une stratégie de groupe sur le
domaine,



mais aucune information dans la complexité des mots de passe.

Je ne comprends pas quelle est la stratégie appliquée.


Merci de votre aide

Teddy
















Avatar
Thierry F. [MS MVP]
Il doit bien y avoir qqchose dans sécurité si la console affiche accès
refusé :-)
Si tout est propre et que l'accès n'est pas possible, c'est uniquement lié à
un problème de droit. Vérifiez que le compte utilisé a bien les droits
nécessaires. Essayez avec un autre compte qui dispose des mêmes droits (on
ne sait jamais, la MMC du profil utilisateur est peut-être en cause).

--
Thierry Frache [MVP Windows Servers]
http://www.microsoft-mvp.com
"Teddy" <@Home> a écrit dans le message de
news:3f8a7406$0$376$
Malheureusement aucune erreur dans les journaux d'évènements :
- système : RAS
- applis : toutes les 5 minutes, message SceCli m'indiquant que la
stratégie

de sécurité dans les objets Stratégie de groupe est appliquée correctement
- sécurité : toutes les 5 minutes, message Security m'indiquant la
modification de stratégie de mot de passe -> normal
- directory services : RAS


"Thierry F. [MS MVP]" a écrit dans le message
de

news:
Si vous n'arrivez pas à accéder à la console en étant administrateur de
l'entreprise/du domaine, vous avez probablement d'autres problèmes qui
sont

référencés dans l'observateur d'évènements! Pouvez-vous vérifier
s'il-vous-plait ?

--
Thierry Frache [MVP Windows Servers]
http://www.microsoft-mvp.com
"Teddy" <@Home> a écrit dans le message de
news:3f8a6ecb$0$376$
Merci Thierry, mais je n'arrive pas à accéder à la console de
stratégie



de
sécurité du domaine !

J'ai le message d'erreur suivant :
Impossible d'ouvrir l'objet Stratégie de groupe. Vous ne disposez peut
être

pas des droits appropriés.
Détail : L'attribut ou la valeur de service d'annuaire spécifié
n'existe



pas.

Ensuite la console s'ouvre bien mais je n'ai pas accès aux objets
(barrés


par une croix rouge).

Bien entendu, je suis connecté en tant qu'administrateur.

Quel objet cherche t'il à ouvrir ?
Que puis je vérifier ?


Merci par avance

Teddy



"Thierry F. [MS MVP]" a écrit dans le
message


de
news:
Bonjour,

il y a une stratégie de mot de passe! Sur tout nouveau domaine, la
stratégie

de mots de passe complexes est activée. Utilisez la console
"stratégie




de
sécurité du domaine" pour vous en rendre compte (elle se trouve dans
les



paramètres de sécurité, stratégies de compte je crois).
Désactivez-là,




utilisez ensuite la commande gpupdate. Fermez la session et
ouvrez-là




à
nouveau. Cela devrait fonctionner.

--
Thierry Frache [MVP Windows Servers]
http://www.microsoft-mvp.com
"Teddy" <@Home> a écrit dans le message de
news:3f8a6077$0$11456$
Bonjour,
j'ai rencontre un problème sur un serveur W2K SP3 controleur de
domaine.



Lors de la creation d'un nouvel utilisateur ou changement de mot
de





passe
d'un utilisateur existant, j'ai toujours le même message d'erreur
:





'Ce
mot
de passe ne correspond pas à la stratégie de mot de passe en
vigueur'.





Or il n'y a aucune strategie de mot de passe !!!

Dans Active Directory, j'ai bien une stratégie de groupe sur le
domaine,



mais aucune information dans la complexité des mots de passe.

Je ne comprends pas quelle est la stratégie appliquée.


Merci de votre aide

Teddy




















Avatar
Teddy
j'utilise le compte administrateur.
J'ai quand même suivi votre conseil, j'ai recréé un compte admin mais j'ai
toujours le même problème.


"Thierry F. [MS MVP]" a écrit dans le message de
news:%
Il doit bien y avoir qqchose dans sécurité si la console affiche accès
refusé :-)
Si tout est propre et que l'accès n'est pas possible, c'est uniquement lié
à

un problème de droit. Vérifiez que le compte utilisé a bien les droits
nécessaires. Essayez avec un autre compte qui dispose des mêmes droits (on
ne sait jamais, la MMC du profil utilisateur est peut-être en cause).

--
Thierry Frache [MVP Windows Servers]
http://www.microsoft-mvp.com
"Teddy" <@Home> a écrit dans le message de
news:3f8a7406$0$376$
Malheureusement aucune erreur dans les journaux d'évènements :
- système : RAS
- applis : toutes les 5 minutes, message SceCli m'indiquant que la
stratégie

de sécurité dans les objets Stratégie de groupe est appliquée
correctement


- sécurité : toutes les 5 minutes, message Security m'indiquant la
modification de stratégie de mot de passe -> normal
- directory services : RAS


"Thierry F. [MS MVP]" a écrit dans le
message


de
news:
Si vous n'arrivez pas à accéder à la console en étant administrateur
de



l'entreprise/du domaine, vous avez probablement d'autres problèmes qui
sont

référencés dans l'observateur d'évènements! Pouvez-vous vérifier
s'il-vous-plait ?

--
Thierry Frache [MVP Windows Servers]
http://www.microsoft-mvp.com
"Teddy" <@Home> a écrit dans le message de
news:3f8a6ecb$0$376$
Merci Thierry, mais je n'arrive pas à accéder à la console de
stratégie



de
sécurité du domaine !

J'ai le message d'erreur suivant :
Impossible d'ouvrir l'objet Stratégie de groupe. Vous ne disposez
peut




être
pas des droits appropriés.
Détail : L'attribut ou la valeur de service d'annuaire spécifié
n'existe



pas.

Ensuite la console s'ouvre bien mais je n'ai pas accès aux objets
(barrés


par une croix rouge).

Bien entendu, je suis connecté en tant qu'administrateur.

Quel objet cherche t'il à ouvrir ?
Que puis je vérifier ?


Merci par avance

Teddy



"Thierry F. [MS MVP]" a écrit dans le
message


de
news:
Bonjour,

il y a une stratégie de mot de passe! Sur tout nouveau domaine, la
stratégie

de mots de passe complexes est activée. Utilisez la console
"stratégie




de
sécurité du domaine" pour vous en rendre compte (elle se trouve
dans





les
paramètres de sécurité, stratégies de compte je crois).
Désactivez-là,




utilisez ensuite la commande gpupdate. Fermez la session et
ouvrez-là




à
nouveau. Cela devrait fonctionner.

--
Thierry Frache [MVP Windows Servers]
http://www.microsoft-mvp.com
"Teddy" <@Home> a écrit dans le message de
news:3f8a6077$0$11456$
Bonjour,
j'ai rencontre un problème sur un serveur W2K SP3 controleur de
domaine.



Lors de la creation d'un nouvel utilisateur ou changement de mot
de





passe
d'un utilisateur existant, j'ai toujours le même message
d'erreur






:
'Ce
mot
de passe ne correspond pas à la stratégie de mot de passe en
vigueur'.





Or il n'y a aucune strategie de mot de passe !!!

Dans Active Directory, j'ai bien une stratégie de groupe sur le
domaine,



mais aucune information dans la complexité des mots de passe.

Je ne comprends pas quelle est la stratégie appliquée.


Merci de votre aide

Teddy
























Avatar
Thierry F. [MS MVP]
Il doit bien y avoir qqchose dans sécurité si la console affiche accès
refusé :-)




Avatar
Teddy
hélas non.

par contre si je regarde dans c:winntsysvolsysvolmydomaine.compolicies,
je trouve 2 sous-dossiers de la forme {31B................}contenant
eux-mêmes ADM, MACHINE et USER

Est ce que ces sous dossiers correspondent à des stratégies ?

"Thierry F. [MS MVP]" a écrit dans le message de
news:
Il doit bien y avoir qqchose dans sécurité si la console affiche accès
refusé :-)









Avatar
Thierry F. [MS MVP]
Pour avancer, le plus simple est de consulter les journaux d'évènements.
Quels types d'évènements avez-vous ? 1000, 1202 ?

--
Thierry Frache [MVP Windows Servers]
http://www.microsoft-mvp.com
"Teddy" <@Home> a écrit dans le message de
news:3f8bad56$0$11447$
hélas non.

par contre si je regarde dans
c:winntsysvolsysvolmydomaine.compolicies,

je trouve 2 sous-dossiers de la forme {31B................}contenant
eux-mêmes ADM, MACHINE et USER

Est ce que ces sous dossiers correspondent à des stratégies ?

"Thierry F. [MS MVP]" a écrit dans le message
de

news:
Il doit bien y avoir qqchose dans sécurité si la console affiche
accès




refusé :-)













Avatar
Teddy
Thierry, merci de votre aide mais je n'ai aucun de ces évènements !

"Thierry F. [MS MVP]" a écrit dans le message de
news:
Pour avancer, le plus simple est de consulter les journaux d'évènements.
Quels types d'évènements avez-vous ? 1000, 1202 ?

--
Thierry Frache [MVP Windows Servers]
http://www.microsoft-mvp.com
"Teddy" <@Home> a écrit dans le message de
news:3f8bad56$0$11447$
hélas non.

par contre si je regarde dans
c:winntsysvolsysvolmydomaine.compolicies,

je trouve 2 sous-dossiers de la forme {31B................}contenant
eux-mêmes ADM, MACHINE et USER

Est ce que ces sous dossiers correspondent à des stratégies ?

"Thierry F. [MS MVP]" a écrit dans le
message


de
news:
Il doit bien y avoir qqchose dans sécurité si la console affiche
accès




refusé :-)

















1 2