Aujourd’hui nous allons voir comment configurer une politique de mots de passe plus stricte que via GPO, à savoir le PSO (Password Setting Object) afin de faire correspondre vos politiques de mots de passe et vos contraintes techniques.
Tout d’abord, vous devez disposer d’un controleur de domaine. Sur ce controleur, on va ouvrir le Centre d’administration Active Directory :

Cliquez ensuite sur votre nom de domaine, System puis Password Settings Container

Cliquez maintenant sur Nouveau (dans le menu de droite)

Vous pouvez désormais appliquer votre politique de mots de passe, définissez lui un nom et une priorité (afin de résoudre d’éventuels conflits de PSO), par défaut indiquez 0. Puis vous pouvez appliquer la politique que vous souhaitez en terme de longueur de complexité, d’historicité, … Dans le champ inférieur, vous pouvez définir les groupes auxuqels vont s’appliquer ces stratégies, on peut ainsi définir des complexités différentes entre les administrateurs et les utilisateurs.

Vous disposez désormains d’une politique affinée selon vos besoins et plus souple à configurer que via GPO.
