It may interest you. It's a tip to force AD not to keep an old
password active for one hour.

Cl?ment.

---------- Message transf?r? ----------
De?:  <hubert.gaultier at bfbp.banquepopulaire.fr>
Date?: 16 septembre 2009 12:09
Objet?: [lemonldap-ng-users] empecher le bind sur un AD avec un ancien
mot de passe
??: lemonldap-ng-users at ow2.org


Pour emp?cher un Active Directory d'accepter les connexions avec un ancien mot
de passe il faut cr?? ou modifier la clef de registre suivante sur tout les
contr?leurs du domaine :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
OldPasswordAllowedPeriod:Dword 0

Il s'agit du KB : KB906305

Reply via email to