Je reçois sans cesse l'erreur de complexité du mot de passe pour une OU qui devrait l'avoir désactivée

J’ai une unité d’organisation spécifique dans mon domaine Active Directory qui nécessite des paramètres de mot de passe faibles. J’ai configuré ma GPO et créé une nouvelle stratégie pour l’OU OU=Limited Users,OU=Production,OU=VetWeb,DC=vw,DC=local appelée “GPO for Limited Production Users”. Selon la modélisation de stratégie de groupe, j’ai tout configuré correctement.

Cependant, lorsque j’essaie de créer un nouvel utilisateur ou de modifier le mot de passe d’un utilisateur existant avec un mot de passe qui ne répondrait pas aux exigences de complexité, j’obtiens un message d’erreur. Par exemple, la réinitialisation du mot de passe pour l’utilisateur CN=Test,OU=Limited Users,OU=Production,OU=VetWeb,DC=vw,DC=local avec le mot de passe 12345 me donne l’erreur indiquant que le nouveau mot de passe ne répond pas aux exigences de complexité.

L’exécution de gpupdate /force ne résout pas le problème. Que dois-je faire pour permettre aux utilisateurs de OU=Limited Users,OU=Production,OU=VetWeb,DC=vw,DC=local de ne pas exiger de mots de passe complexes ?

Vous ne pouvez pas définir une stratégie de mot de passe pour une OU de cette manière. La stratégie de mot de passe pour l’ensemble du domaine est définie dans la Default Domain Policy. Elle ne peut pas être remplacée au niveau d’une OU via la stratégie de groupe. Ce que vous souhaitez, c’est une Fine Grained Password Policy, qui est un peu plus compliquée à configurer, mais c’est le seul moyen d’accomplir ce que vous voulez.