เรากำลังพิจารณาเปิดใช้งาน "บังคับใช้ประวัติรหัสผ่าน" ใน Active Directory ของเรา รหัสผ่านนี้ได้รับการดูแลรักษาโดยระบบ IAM อื่น แต่เรากำลังพิจารณาที่จะเปลี่ยนเป็น AD/AAD
ผู้ใช้เปลี่ยนรหัสผ่านเป็นเวลาหลายปีแล้วในระบบอื่น และการเปลี่ยนรหัสผ่านได้ถูกส่งไปยัง AD AD ไม่ได้บังคับใช้ประวัติรหัสผ่าน
คำถามที่ 1: AD บันทึกรหัสผ่านที่ใช้เมื่อเวลาผ่านไปหรือไม่ แม้ว่าจะไม่ได้เปิดใช้งานประวัติการบังคับใช้รหัสผ่านก็ตามดังนั้นเมื่อเปิดใช้งาน "บังคับใช้ประวัติรหัสผ่าน" รหัสผ่านก่อนหน้านี้จะไม่สามารถนำมาใช้ซ้ำได้ภายในการตั้งค่านโยบายสำหรับประวัติรหัสผ่าน? หมายความว่าพวกเขาไม่สามารถใช้รหัสผ่านที่ตั้งไว้เมื่อหลายปีก่อนซ้ำได้
คำถามที่ 2: การตั้งรหัสผ่านผ่านการรีเซ็ตสำหรับผู้ดูแลระบบ (เช่น powershell เป็นต้น) และตั้งแต่นั้นเป็นต้นมา ไม่ขึ้นอยู่กับข้อกำหนดด้านอายุหรือประวัติ. แต่พวกเขา "เพิ่มในประวัติรหัสผ่าน" สำหรับผู้ใช้หรือไม่
คำถามของฉันอาจจะงี่เง่าและง่าย แต่การกูเกิลก็จบลงด้วยบทความเกี่ยวกับ "บังคับใช้ประวัติรหัสผ่าน" และคุณลักษณะนี้มีความสำคัญต่อเรา ดังนั้นฉันจำเป็นต้องทราบอย่างแน่นอน บางครั้งก็ต้องถามคำถามโง่ๆ...