web-dev-qa-db-fra.com

Impossible de désactiver l'expiration du mot de passe sur Server 2012

J'ai un Windows Server 2012 interne uniquement sur lequel je souhaite désactiver la stratégie de mot de passe. (Le serveur est également un contrôleur de domaine, si cela fait une différence.)

J'ai essayé de suivre les instructions sur ce blog utile , mais lorsque je double-clique sur l'une des entrées, le contrôle de la boîte de dialogue des propriétés (pour définir la valeur) est désactivé.

Je suis connecté au serveur en tant qu'administrateur et j'ai ouvert la stratégie de sécurité locale en tant qu'administrateur.

Quelqu'un peut-il expliquer pourquoi je ne peux pas modifier ces valeurs?

(Soyez gentil, je suis un programmeur, pas un gourou des réseaux.)

16
freefaller

Vous essayez de modifier ce paramètre à l'aide de l'éditeur de stratégie de sécurité locale, mais le paramètre est configuré dans la stratégie de groupe et c'est là que vous devez le modifier.

7
joeqwerty

@Joe m'a envoyé dans la bonne direction, et d'après son commentaire, j'ai trouvé ce blog via Google.

Le bit en particulier qui était utile était un commentaire laissé sur le blog ...

Sur mon serveur, ces paramètres sont désactivés sous la stratégie de sécurité locale (WS2012 Essentials). Cependant, ils peuvent être modifiés sous les stratégies de groupe.

Dans les icônes, recherchez "gpmc.msc" dans les applications et lancez-le. Gestion des stratégies de groupe -> Forêt: YourServerName.local -> Domaines -> YourServerName.local Sélectionnez "Stratégie de domaine par défaut" puis cliquez avec le bouton droit et sélectionnez "Modifier…" pour ouvrir l'éditeur de gestion des stratégies de groupe.

Configuration de l'ordinateur de l'éditeur de gestion des stratégies de groupe -> Paramètres Windows -> Paramètres de sécurité -> Stratégies de compte -> Stratégie de mot de passe

15
freefaller