Abbassare livello di sicurezza DC

Stai cercando di cambiare l’impostazione della complessità della password che hai trovato nella “Politica di dominio predefinita”, non nella politica di gruppo locale. Quindi fai un “gpupdate” e vedrai che la modifica avrà effetto.

 

Apri la Console di gestione dei criteri di gruppo (Start / Esegui / GPMC.MSC), apri il dominio, fai clic con il pulsante destro del mouse e modifica il “Criterio dominio predefinito”. Quindi scavare in “Configurazione computer”, “Impostazioni di Windows”, “Impostazioni di sicurezza”, “Criteri account” e modificare l’impostazione dei requisiti di complessità della password.

 

Modificare i “Criteri di dominio predefiniti” è sicuramente una cosa da fare. La cosa migliore da fare, una volta gestita meglio la gestione dei criteri di gruppo, sarebbe quella di riportare il default alle impostazioni predefinite e fare in modo che un nuovo GPO sovrascriva il default con le impostazioni desiderate. Per farti andare veloce, però, la modifica del default non ti farà del male.

in server 2012

start esegui
gpmc.msc

Default Domain Policy–>impostazioni
tasto sx (configurazione computer(attivata)impostazioni di sicurezza.MODIFICA

start esegui
gpedit.msc

configurazione computer –>criteri–>inpostazioni di windows–>impostazioni di sicurezza–criteri account–>criteri password–>
imponi cronologia delle password–> 0
le password devono essere conformi ai requisiti di complessità–> disattivato
lnghezza minima password –> 0
validità massima password–>0
validità minima password –>0

start esegui
gpupdate