Ho appena avuto un utente in grado di cambiare la sua password su un dominio Windows 2008. Gli stava dando un messaggio criptico sui requisiti di complessità, anche se era certo che la sua password scelta li stesse soddisfacendo. L'ho provato da solo e confermato.
Sembra che la sua ultima password sia stata impostata troppo di recente per impostazione predefinita consigliata da Microsoft di qualcosa come 10 giorni, se ricordo.
Mi ha fatto un'ottima domanda, a cui non ho potuto rispondere: perché dovrebbe esserci un'età minima per la password? In che modo ciò potrebbe ragionevolmente favorire la sicurezza? Ha anche sottolineato che si potrebbe scoprire che la loro password è stata compromessa entro questo periodo di 10 giorni e che non è possibile cambiarla!
Ci sarebbe un motivo valido per imporre un'età minima per la password?