我有一个允许用户更改其 AD 密码的前端。
有没有办法获取特定用户的密码策略(例如细粒度)及其属性(长度、复杂性......)
有没有办法根据这个特定的政策检查字符串“xyz121”?
编辑:我不想检查存储在活动目录中的当前密码。我想检查新密码是否可以安全地保存到活动目录中。例如:用户输入他的新密码“xyz121”并想要更改它,但活动目录只允许至少 8 个字符的密码。
我有一个允许用户更改其 AD 密码的前端。
有没有办法获取特定用户的密码策略(例如细粒度)及其属性(长度、复杂性......)
有没有办法根据这个特定的政策检查字符串“xyz121”?
编辑:我不想检查存储在活动目录中的当前密码。我想检查新密码是否可以安全地保存到活动目录中。例如:用户输入他的新密码“xyz121”并想要更改它,但活动目录只允许至少 8 个字符的密码。
跟踪 SO 和谷歌想出了这个 - http://blogs.msdn.com/b/david_leblanc/archive/2007/10/11/checking-password-complexity.aspx
从此 SO 帖子开始 - 以编程方式确定 AD 密码策略
这导致了这个 SO 答案 - https://stackoverflow.com/a/10549823/416574
这导致了上面的博客文章。希望有帮助。
(请随意不赞成,这似乎是评论的文字太多,但这里真的没有工作,但谷歌搜索)。