Bonjour,
merci à tous, pb mot de passe résolu (suite une grosse mrd du mercredi)
incroyable.
PsYKrO_fred: oui la complexité a été respecté.
je m'explique:
alors qu'on avait un dc03 et un 2 dc08, pour tester une GPO des mot de passe complexes on "glissait/copiait" la default domaine policy dans le OU (isolé) de test puis renommer et modifier afin qu'elle a les mêmes paramètres comme la VRAIE sauf les paramètres des mot de passe.
max pass age 0 (pour tester seulement le paramètre longueur/complexité)
min pass age 0
chiffrement réversible NO
Complexité YES
Logeur 6
* verrouillage 15 min, 3 tentatives
cela ne fonctionnait pas je sais pas pourquoi, de plus les comptes en dehors du test n'arrivé pas à changer le MDP...
La vraie policy (l'actuelle)
historique non défini
max pass age 0
min pass age 0 (pour moi si ce paramètre était à 1 ou + j'aurais compris pourquoi on ne peut pas changer le MDP de suite)
chiffrement réversible NO (je sais même pas ce que c'est et à quoi ça sert)
Complexité NO
Logeur non défini
* verrouillage non défini
suite vos conseils j'ai décide d'augmenter le niveau fonctionnel 2008r2 lundi dernier, trop vite prochaine fois je ferais plus attention (avec l'aide d'un prestataire qui était censé de me montrer comment fait tout ça proprement) ça s'est pas très bien passé car sauf DNS et DHCP qu'on a bien migré il servait comme fournisseur Exchange (on s'est aperçu que les mails sont KO) et il hébergé le proxy.pac {(autre problème. La GPO en 03 qui renseigne le proxy n'existe pas en 08, vu que dc03 n'est plus contrôleur on a du créer un partage netlogon pour qu'il puisse encore renseigner l'url du proxy, entre temps dans le proxy j'ai pointé vers le dc08, résultat accès net OK maintenant j'ai des pb de lenteurs lors l’authentification proxy une sorte de time out... on lance IE on voit authentification proxy, ça tourne 30-40 sec, puis on voit la résolution des nom et 10 sec après la page s'affiche). ceci est valable juste au lancement... + point d'exclamation jaune au niveau de l'icone réseau (filaire ou wifi)..}
on continue:
je ne sais pas comment mercredi TOUS LES COMPTES ont expirés le bordel total ça demandé des MDP (saisissez l'ancien puis le nouveau) + comptes verrouillés/expirés.
1 suspections Virus mais on s'est vite tournés vers ce qui était modifié ce dernier temps: on a modifié certains paramètres dans default domaine policy puis remettre comme c’était + suppression de la "copie" pour le test. Et au bout d'un moment (une fois la GPO a à nouveau pu s'appliquer) plus d'appels ça s'est calmé (8h - 15h).
Et là chaque un a pu modifier le mot de passe comme bon lui semble autant de fois qu'il veut.
suis loin d’être expert mais même le presta ne savait pas d'ou ça vient et pourquoi mercredi...
donc
Je@nb : 1. manque de connaissances OUI
franck31195 : 2. conflit de GPO très probablement
avant que je clôture le sujet (même si j'ai encore un tas de pb, je vais essayer de les placer dans la bonne rubrique), ce changement des MDP ça m'a refroidi un peu, ça aurait du etre simple... je me dis maintenant pour appliquer une stratégie des mdp (il faut que je le fasse) je vais devoir taper dans la (seule) Default domaine policy et là dès que je modifie, lors l'application, chaque user aura un pop-up changer le mot de passe non ?
comment passer cela en douceur là quand je suis revenu presque à la normale ? j'ai pas envie de me retrouver à nouveau avec des comptes éjectes, verrouillés ou autre ..
une procedure simple, pour que le user soit simplement invité à l'ouverture de la session de chnager le mot de passe ...
merci beaucoup