<p>Un utilisateur vient de ne pas pouvoir changer son mot de passe sur un domaine Windows 2008. Il recevait un message cryptique concernant les exigences de complexité alors qu’il était certain que le mot de passe choisi les respectait. Je l’ai testé moi-même et confirmé.</p>
<p>Il semble que son dernier mot de passe avait été défini trop récemment selon un paramètre par défaut recommandé par Microsoft, quelque chose comme 10 jours si je me souviens bien.</p>
<p>Il m’a posé une très bonne question, à laquelle je n’ai pas pu répondre : pourquoi y aurait-il un âge <em>minimum</em> de mot de passe ? En quoi cela pourrait-il raisonnablement bénéficier à la sécurité ? Il a également souligné que l’on pourrait découvrir que son mot de passe est compromis pendant cette période de 10 jours et ne pas pouvoir le changer !</p>
<p>Y aurait-il une raison valable d’appliquer un âge <em>minimum</em> de mot de passe ?</p>