Acabei de ter um usuário incapaz de alterar sua senha em um domínio do Windows 2008. Ele estava dando a ele uma mensagem enigmática sobre requisitos de complexidade, mesmo tendo certeza de que a senha escolhida os cumpria. Eu mesmo testei e confirmei.
Parece que sua última senha foi definida muito recentemente, de acordo com o padrão recomendado pela Microsoft de aproximadamente 10 dias, se bem me lembro.
Ele me fez uma pergunta muito boa, que não pude responder: por que haveria uma idade mínima para a senha? Como isso poderia beneficiar razoavelmente a segurança? Ele também apontou que é possível descobrir que sua senha está comprometida dentro desse período de 10 dias e não ser capaz de alterá-la!
Haveria algum motivo válido para impor uma idade mínima para a senha?