HOWTO:在Hyper-V Server 2008上禁用复杂的密码策略?


10

如何在Microsoft Hyper-V Server 2008 R2上禁用密码复杂性要求?


请记住,登录服务器时,唯一的UI是:

替代文字

而且您无法运行gpedit.msc

C:\Users\Administrator>gpedit.msc
'gpedit.msc' is not recognized as an internal or external command, 
operable program or batch file.

因为没有与Microsoft Hyper-V Server 2008 R2一起安装的.msc管理单元。


当您尝试向服务器添加帐户时,就会出现问题,以便您可以对其进行管理,但是它不喜欢大多数密码:

替代文字

而且,可以预期地,键入

NET HELPMSG 2245

给你

The password does not meet the password policy requirements. Check the minimum p
assword length, password complexity and password history requirements.

我希望这将是一次友好的用户体验,并且:

  • 提供以禁用密码策略
  • 告诉我如何禁用密码策略
  • 告诉我如何检查最小密码长度,密码复杂性和密码历史记录要求。

密码复杂度要求

Microsoft 对于Server Core 的默认密码复杂度为:

  • 密码不能包含用户的帐户名或用户全名的超过两个连续字符的部分。
  • 密码长度必须至少为六个字符。
  • 密码必须包含以下四个类别中的三个类别的字符:

    1.英文大写字母(A到Z)。

    2.英文小写字母(a到z)。

    3.基数10位(0到9)。

    4,非字母字符(例如!,$,#,%)

外部链接

更新:2k浏览?如此多的人不断加入:投票!


建议:由于这与服务器核心有关,因此请删除对Hyper-V的引用。
理查德

Hyper-V是基于Server Core的产品。它也适用于其他基于Server Core的产品:很好。但是我的问题来自Hyper-V,并专门针对它。(请参见屏幕截图)
Ian Boyd'4

Answers:


16

您可以使用以下方法导出安全设置:

secedit /export /cfg X:\new.cfg

然后,编辑new.cfg(它是ini格式),并将“ PasswordComplexity = 1”行更改为“ PasswordComplexity = 0”。使用以下命令将其应用于Hyper-V服务器:

secedit /configure /db C:\Windows\security\new.sdb /cfg X:\new.cfg /areas SECURITYPOLICY

您可以在此博客文章中找到更多详细信息。


1
您还可以在域成员工作站上安装组策略管理,并在图形环境中远程管理策略。在这种情况下,我建议根据以下博客文章为组策略创建中央存储:blogs.technet.com/b/askpfeplat/archive/2011/12/12/… 您可能还需要安装其他远程服务器管理工​​具例如ADUC。
乔纳森·J

自动PowerShell脚本:stackoverflow.com/a/23265181/441652
uvsmtid

0

通过单击“开始”按钮“开始”按钮的图片,在搜索框中键入secpol.msc,然后单击secpol,打开“本地安全策略”。‌需要管理员权限如果系统提示您输入管理员密码或确认,请键入密码或提供确认。

在左窗格中,双击“帐户策略”,然后单击“密码策略”。

双击“策略”列表中要更改的项目,更改设置,然后单击“确定”。


4
在Microsoft Hyper-V Server 2008 R2上没有“开始”按钮。的唯一的用户界面是一个控制台窗口(在原来的问题示出)。
伊恩·博伊德

被投票否决,因为海报显然没有阅读原始问题。
shawty

@shawty现在快乐吗?
vaheeds,2016年

阅读“伊恩·博伊德的”评论。
shawty '16
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.