Acabo de tener un usuario que no puede cambiar su contraseña en un dominio de Windows 2008. Le estaba dando un mensaje críptico sobre los requisitos de complejidad a pesar de que estaba seguro de que su contraseña elegida los cumplía. Lo probé yo mismo y lo confirme.
Parece que su última contraseña se configuró demasiado recientemente según un valor predeterminado recomendado por Microsoft de unos 10 días, si mal no recuerdo.
Me hizo una muy buena pregunta, que no pude responder: ¿por qué habría una edad mínima de contraseña? ¿Cómo podría esto razonablemente beneficiar a la seguridad? ¡También señaló que uno podría descubrir que su contraseña está comprometida dentro de este período de 10 días y no ser capaz de cambiarla!
¿Habría alguna razón válida para hacer cumplir una edad mínima de contraseña?