"複雑さの要件を満たす必要がある" を有効にしてもパスワードの長さを 6 文字以上にする必要が無い

Windows XP のサポートは終了しました

マイクロソフトでは、2014 年 4 月 8 日に Windows XP のサポートを終了しました。この変更は、ソフトウェアの更新プログラムおよびセキュリティ オプションに影響しています。 この変更の意味および保護された状態を維持する方法について説明します。

Windows Server 2003 のサポートは 2015 年 7 月 14 日で終了しています

Windows Server 2003 のサポートは 2015 年 7 月 14 日で終了しています。この変更は、ソフトウェアの更新プログラムおよびセキュリティ オプションに影響します。 この変更の意味および保護された状態を維持する方法について説明します。

現象
グループ ポリシーのパスワード ポリシーで "複雑さの要件を満たす必要がある" を有効にしてもパスワードの長さを 6 文字以上にしなくとも有効なパスワードとして設定が可能です。

複雑さの要件を満たす必要があるパスワードの条件の説明として次のような条件が記載されています。

- ユーザーのアカウント名またはフル ネームに含まれる 3 文字以上連続する文字列を使用しない。
- 長さは 6 文字以上にする。
- 次の 4 つのカテゴリのうち 3 つから文字を使う。
 ・ 英大文字 (A ~ Z)
 ・ 英小文字 (a ~ z)
 ・ 10 進数の数字 (0 ~ 9)
 ・ アルファベット以外の文字 (!、$、#、% など)

しかし、実際には 6 文字以上としなくとも 4 つのカテゴリのうち 3 種類の文字を使用すれば 3 文字であっても有効なパスワードとして設定ができます。


原因
解決方法
回避策
パスワードの長さについて 4 文字以上にするよう強制する場合には、 "パスワードの長さ" のポリシーを有効にし、必要とする文字数を設定します。
状況
マイクロソフトでは、この問題をマイクロソフト製品の問題として認識しています。
詳細
関連情報
注意 : これは、マイクロソフトのサポート組織内で直接作成された "緊急公開" の資料です。 この資料には、確認中の問題に関する現状ベースの情報が記載されています。 情報提供のスピードを優先するため、資料には誤植が含まれる可能性があり、予告なしに随時改定される場合があります。 その他の考慮事項については、使用条件を参照してください。
プロパティ

文書番号:2617632 - 最終更新日: 09/29/2016 08:54:00 - リビジョン: 3.0

Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Standard, Windows Server 2008 Enterprise, Windows Server 2008 Standard, Windows 7 Ultimate, Windows 7 Enterprise, Windows 7 Professional, Windows Vista Ultimate, Windows Vista Enterprise, Windows Vista Business, Microsoft Windows Server 2003 R2 Enterprise Edition (32-Bit x86), Microsoft Windows Server 2003 R2 Enterprise x64 Edition, Microsoft Windows Server 2003 R2 Standard Edition (32-bit x86), Microsoft Windows Server 2003 R2 Standard x64 Edition, Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise x64 Edition, Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Standard x64 Edition, Microsoft Windows XP Professional

  • KB2617632
フィードバック