Windows Server에서 최대 암호 길이 비활성화 [닫기]


10

Windows 2012 서버에서 16 자보다 긴 암호를 만들려고하면 암호가 길어 거부됩니다. 찾을 수없는 "최대 암호 길이"라는 GPO를 찾으려고했습니다. PwdFilt 또는 PCNSFLT 문제 일 수 있습니다. 내가 본 regedit의 스크린 샷. 1

문제는 암호화를 위해 설치하려는 SQL 2014 서버에 36 개의 문자 암호가 필요하다는 것입니다.

어떤 제안?



예 AAD 및 MS 계정에 대한 제한을 알고 있지만 Windows 2012 서버의 AD에서 사용자를 직접 만들려고 할 때 영향을 미치지 않습니다.
— Frederik Krogh

비트는 일자,하지만이 질문에 조사 할 때 많이 참조 얻을 것으로 보인다 : 이란 무엇입니까 실제 최대 암호 길이를? . 최대 127자를 입력 할 수 있지만 마스크 필드에이 정보가 표시되는 방식에 따라 32 자로 제한되는 것처럼 보입니다. 면책 조항 : 직접 시도하지 않았습니다.
— 3N1GM4

실제 제한은 256 자이지만 Ui는 127 만 입력 할 수 있도록 제한합니다.
— Jim B

또한 최대 암호 길이를 설정하는 정책을 알지 못합니다.
— Jim B

답변:


11

사용 중지에 대해 확실하지 않은 경우 서버의 보안을 저하 시킬지 확실하지 않습니다.

Windows에서 관리자 권한으로 명령 프롬프트를 시작하십시오.

다음 명령을 실행하십시오.

net user MyUser MyPasswordIsReallyLongIs36Characlong /ADD /Y

도메인 사용자의 경우 :

net user MyUser MyPasswordIsReallyLongIs36Characlong /ADD /DOMAIN /Y 

문제를 해결해야합니다.


이것은 해결책이 될 수 있습니다. 내일 시험해 보도록하겠습니다. 다시 연락 드리겠습니다.
— Frederik Krogh 2016

11

문제가 발생한 시스템에서 rsop.msc를 실행하십시오. 그런 다음 아래를보십시오.

컴퓨터 Conf> Windows 설정> 보안 설정> 계정 폴> 비밀번호 폴

그 아래에는 제한을 설정하고있는 소스 GPO가 표시됩니다. 그런 다음 그룹 정책 관리를 열고 필요한 정책을 찾을 수 있습니다.


나는 이것을 시도했지만 최대 길이의 pwd pol은 없다.
— Frederik Krogh 2016

로컬 컴퓨터에서 gpedit.exe를 시작하여 확인 했습니까? 도메인 정책이 없으면 로컬 보안 정책이 적용됩니다. 같은 경로에있을 것입니다.
— Cory Knutson
당사 사이트를 사용함과 동시에 당사의 쿠키 정책과 개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.