Modifier la politique de verrouillage de compte et de complexité des mots de passe sous Windows 10, 8, 7, Vista et XP

Impossible de changer le mot de passe Windows et continuez à recevoir l'erreur « Le mot de passe que vous avez saisi ne répond pas aux exigences de la politique de mot de passe » ? Comment faire en sorte que le système verrouille votre compte lorsqu'un pirate informatique tente continuellement de deviner votre mot de passe ? Dans ce guide, nous allons vous montrer comment modifier la politique d'exigence de verrouillage de compte et de complexité du mot de passe à partir de l'invite de commande, de l'éditeur de politique de sécurité locale ou en exportant/important votre politique. Ces méthodes fonctionnent sous Windows 10, 8, 7, Vista et XP.

Politique de sécurité locale

La politique de sécurité locale permet d'appliquer de nombreux paramètres liés à l'utilisateur et à la sécurité à l'échelle du système, tels que la politique de mot de passe, la politique de verrouillage de compte, la politique d'audit et les droits des utilisateurs.

Lorsque vous souhaitez modifier un paramètre de sécurité, voici comment lancer l'éditeur de politique de sécurité locale :

  1. Appuyez sur la touche Windows + R pour afficher la boîte de dialogue Exécuter.
  2. Tapersecpol.mscet appuyez sur Entrée.

    Lorsque l'éditeur de politique de sécurité locale s'ouvre, vous pouvez accéder à la politique de sécurité qui vous intéresse.

Notez que l'éditeur de stratégie de sécurité locale n'est pas disponible sur l'édition familiale de Windows. Ainsi, si vous utilisez Windows 10/8/7/Vista/XP Home, vous devez modifier la politique de sécurité locale à partir de l'invite de commande.

En savoir plus:Modifier la politique relative aux exigences de complexité du code PIN dans Windows 10

Modifier la politique relative aux exigences de complexité du mot de passe

Dans le volet gauche de l'éditeur de stratégie de sécurité locale, développezPolitiques de comptepuis cliquez surPolitique de mot de passe. Dans le volet de droite, vous voyez une liste des paramètres de stratégie de mot de passe. Double-cliquez sur la stratégie que vous souhaitez modifier, cela ouvrira la boîte Propriétés et vous pourrez modifier le paramètre à la valeur souhaitée.

  • Âge maximum du mot de passe
    Définissez le nombre maximum de jours pendant lesquels un mot de passe est valide. Passé ce nombre de jours, le mot de passe est expiré et Windows vous obligera à modifier le mot de passe lors de la prochaine connexion. Vous pouvez définir l'âge maximum du mot de passe entre 1 et 999, ou le définir sur 0 pour que votre mot de passe n'expire jamais.
  • Âge minimum du mot de passe
    Ce paramètre de sécurité détermine la période (en jours) pendant laquelle un mot de passe doit être utilisé avant que l'utilisateur puisse le modifier. Vous pouvez définir une valeur comprise entre 1 et 998 jours, ou la définir sur 0 pour permettre de modifier le mot de passe à tout moment. Cette stratégie vous permet de limiter la fréquence à laquelle un utilisateur peut modifier le mot de passe.
    Note:LeÂge minimum du mot de passedoit être inférieur àÂge maximum du mot de passe, sauf si l'âge maximum du mot de passe est défini sur 0.
  • Longueur minimale du mot de passe
    Spécifiez le nombre minimum de caractères qu'un mot de passe peut contenir. Vous pouvez définir une valeur comprise entre 1 et 14 caractères, ou la définir sur 0 si vous autorisez un mot de passe vide. Cette stratégie peut refuser à un utilisateur de définir un mot de passe court qui ne respecte pas une longueur minimale de mot de passe. Pour des raisons de sécurité, vous aurez généralement besoin de mots de passe d’au moins six caractères, car les mots de passe longs sont généralement plus difficiles à déchiffrer que les mots de passe courts.
  • Le mot de passe doit répondre aux exigences de complexité
    Si cette stratégie est activée, les mots de passe doivent répondre aux exigences minimales suivantes :
    1. Comporter au moins six caractères
    2. Contenir une combinaison d'au moins trois des caractères suivants : lettres majuscules, lettres minuscules, chiffres, symboles (signes de ponctuation)
    3. Ne contient pas le nom d'utilisateur ou le nom d'écran de l'utilisateur

Vous pouvez également modifier la stratégie de mot de passe à partir d’une invite de commande élevée. Ceci est particulièrement utile si vous utilisez l'édition Windows Home.
Par exemple, si vous souhaitez modifier l'âge maximum du mot de passe à 42 jours, tapez la commande :
net accounts /maxpwage:42

Définissez l'âge minimum du mot de passe sur 2 jours, tapez :
net accounts /minpwage:2

Définissez la longueur minimale du mot de passe sur 3 caractères, tapez :
net accounts /minpwlen:3

Modifier la politique de verrouillage de compte

Dans le volet gauche de l'éditeur de stratégie de sécurité locale, développezPolitiques de comptepuis cliquez surPolitique de verrouillage de compte. Dans le volet de droite, vous voyez trois paramètres de stratégie. Double-cliquez sur la stratégie et vous pouvez modifier le paramètre à la valeur souhaitée.

  • Durée de verrouillage du compte
    Spécifiez le nombre de minutes pendant lesquelles un compte verrouillé reste inaccessible avant d'être automatiquement déverrouillé. Vous pouvez définir la durée de verrouillage du compte entre 1 et 99 999 minutes. Si vous le définissez sur 0, un compte verrouillé restera verrouillé jusqu'à ce qu'un administrateur le déverrouille manuellement. Cette politique doit être définie avec la politique de seuil de verrouillage du compte.
  • Seuil de verrouillage du compte
    Définissez le nombre de tentatives de connexion non valides autorisées avant qu'un compte ne soit verrouillé. Le seuil de verrouillage peut être défini sur n'importe quelle valeur comprise entre 0 et 999. Si le seuil de verrouillage est défini sur zéro, les comptes ne seront jamais verrouillés en raison de tentatives de connexion non valides.
  • Réinitialiser le compteur de verrouillage de compte après
    Spécifiez le temps (en minutes) qui doit s'écouler après l'échec d'une tentative de connexion avant que le compteur de tentatives de connexion ne soit réinitialisé à 0. La plage disponible est comprise entre 1 minute et 99 999 minutes.

    Note:LeDurée de verrouillage du comptedoit être supérieur ou égal àRéinitialiser le compteur de verrouillage de compte aprèstemps.

Voici comment modifier la politique de verrouillage de compte à partir d’une invite de commande élevée.
Par exemple, si vous souhaitez définirDurée de verrouillage du compteà 30 minutes, tapez :
net accounts /lockoutduration:30

EnsembleSeuil de verrouillage du compteà 5 tentatives de connexion incorrectes, tapez :
net accounts /lockoutthreshold:5

EnsembleRéinitialiser le compteur de verrouillage de compte aprèsà 10 minutes, tapez :
net accounts /lockoutwindow:10

Modifier la politique de sécurité locale en exportant et en important

Comment copier des objets de stratégie de groupe local d’une machine à une autre ? Est-il possible de désactiver la stratégie « Le mot de passe doit répondre aux exigences de complexité » à l'aide de l'invite de commande ? Tout cela peut être réalisé en exportant et en important la politique de sécurité locale. Voici comment procéder :

  1. Ouvrez une invite de commande élevée.
  2. Tapez la commande suivante et appuyez sur Entrée. Cela exportera tous les paramètres de la politique de sécurité locale vers un fichier texte.
    secedit.exe /export /cfg C:\secconfig.cfg

  3. Ouvrez le fichier C:\secconfig.cfg avec le Bloc-notes et vous pourrez afficher et modifier la stratégie selon vos propres besoins. Par exemple, si vous souhaitez désactiver la stratégie d'exigences de complexité des mots de passe, définissez simplement la valeur PasswordComplexity sur 0 et enregistrez vos modifications.

  4. Tapez la commande suivante pour importer la politique de sécurité locale à partir du fichier C:\secconfig.cfg. Bien entendu, vous pouvez déplacer le fichier secconfig.cfg vers un autre ordinateur, puis importer la stratégie.
    secedit.exe /configure /db %windir%\securitynew.sdb /cfg C:\secconfig.cfg /areas SECURITYPOLICY
  5. Redémarrez votre ordinateur et la politique de sécurité importée prendra effet.

Related Posts