In Active Directory è possibile impostare e applicare regole in cui gli utenti devono utilizzare password complesse, non possono utilizzare le ultime 5+ password che avevano già, applicare la complessità della password. Esiste un modo per applicare tali impostazioni in modo tale che se un account di servizio (servizio Web di reimpostazione password) tenta di impostare una nuova password per l'utente, viene verificato rispetto al criterio e viene accettato o negato?
Sembra che, poiché l'account del servizio sta forzando il cambio password, l'utente può digitare la stessa password tramite l'interfaccia Web e continuare a utilizzare la stessa password più e più volte. Poiché è un account di servizio che modifica la password per lui, non viene verificato rispetto alle ultime password conosciute, pertanto le regole della password non vengono applicate
Mentre il programmatore può codificare un controllo di complessità, le ultime password utilizzate non possono essere verificate sull'interfaccia web perché il servizio web non è a conoscenza delle ultime password.
È possibile forzarlo in modo tale che tale modifica della password da parte dell'account del servizio sia limitata come la normale modifica della password dell'utente?