It may interest you. It's a tip to force AD not to keep an old password active for one hour.
Cl?ment. ---------- Message transf?r? ---------- De?: <hubert.gaultier at bfbp.banquepopulaire.fr> Date?: 16 septembre 2009 12:09 Objet?: [lemonldap-ng-users] empecher le bind sur un AD avec un ancien mot de passe ??: lemonldap-ng-users at ow2.org Pour emp?cher un Active Directory d'accepter les connexions avec un ancien mot de passe il faut cr?? ou modifier la clef de registre suivante sur tout les contr?leurs du domaine : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa OldPasswordAllowedPeriod:Dword 0 Il s'agit du KB : KB906305

