Kann DSRM-Kennwort nicht neu vergeben
Hallo zusammen,
ich versuche einer Domäne einen zweiten Domänencontroller hinzuzufügen. Dabei wird natürlich das DSRM-Kennwort abgefragt. Leider hat der ITler, der die Domäne ursprünglich aufgesetzt hat, dieses nicht dokumentiert (Schande über ihn).
Jetzt versuche ich, das Kennwort zurückzusetzen, mittels der ntdsutil.exe.
Ich führe die also auf dem DC aus, "set dsrm password" und dann "reset password on server null".
Wenn ich dann aber das neue Passwort eingebe, bekomme ich immer die Meldung
WIN32-Fehlercode: 0xa91
Fehlermeldung: Kennwort erfüllt nicht die Anforderungen der Filter-DLLs.
Ich habe verschiedene Passwörter versucht. Eins davon war z.B. "Wf0WfLLuRa3lXiKoyKk!" (ohne ""). Das sollte nun wahrhaft stark genug sein.
Ich habe die Gruppenrichtlinie zum Erzwingen der Kennwortkomplexität bereits testweise deaktiviert und ein gpupdate /Force ausgeführt, hat aber leider nicht geholfen.
Hat jemand eine Idee, was man hier machen kann?
ich versuche einer Domäne einen zweiten Domänencontroller hinzuzufügen. Dabei wird natürlich das DSRM-Kennwort abgefragt. Leider hat der ITler, der die Domäne ursprünglich aufgesetzt hat, dieses nicht dokumentiert (Schande über ihn).
Jetzt versuche ich, das Kennwort zurückzusetzen, mittels der ntdsutil.exe.
Ich führe die also auf dem DC aus, "set dsrm password" und dann "reset password on server null".
Wenn ich dann aber das neue Passwort eingebe, bekomme ich immer die Meldung
WIN32-Fehlercode: 0xa91
Fehlermeldung: Kennwort erfüllt nicht die Anforderungen der Filter-DLLs.
Ich habe verschiedene Passwörter versucht. Eins davon war z.B. "Wf0WfLLuRa3lXiKoyKk!" (ohne ""). Das sollte nun wahrhaft stark genug sein.
Ich habe die Gruppenrichtlinie zum Erzwingen der Kennwortkomplexität bereits testweise deaktiviert und ein gpupdate /Force ausgeführt, hat aber leider nicht geholfen.
Hat jemand eine Idee, was man hier machen kann?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 71766079002
Url: https://administrator.de/contentid/71766079002
Ausgedruckt am: 22.11.2024 um 10:11 Uhr
9 Kommentare
Neuester Kommentar
aber dass es ZU stark ist, das war das erste Mal.
Microsoft halt. Die machen solche Fehler sehr gern!https://www.borncity.com/blog/2022/10/21/installations-bug-windows-serve ...
https://www.borncity.com/blog/2019/12/09/falle-active-directory-kennwort ...
Groß - und Kleinbuchstaben, Zahl und Sonderzeichen sind doch bei Microsoft normalerweise die Vorgab. Wobei man auch nicht jedes Sonderzeichen hernehmen darf.
Wir hatten auch einen der ein Passwort länge mit über 30 Zeichen hatte und sich gewundert hat warum es nicht den Kennwort Richtlinie entspricht. Maximal länge war irgendwas mit 20 oder so.
Wir hatten auch einen der ein Passwort länge mit über 30 Zeichen hatte und sich gewundert hat warum es nicht den Kennwort Richtlinie entspricht. Maximal länge war irgendwas mit 20 oder so.