Dépannage
Les informations ci-dessous sont destinées aux administrateurs responsables du dépannage de Specops Password Policy. Avant d'effectuer les tâches de ce guide, veuillez vous assurer que vous avez correctement installé Specops Password Policy.
Problèmes courants
Le message personnalisé ne s'affiche pas en cas de non-respect des règles de mot de passe
Cause possible
Le filtre MS bloque le mot de passe
Solution possible
Après vous être assuré que le nouveau mot de passe respecte au moins la politique de domaine par défaut, confirmez si une politique de mot de passe à granularité fine (FGPP) est en place. Les FGPP peuvent être trouvées dans le conteneur des paramètres de mot de passe. Supprimez toute FGPP pour vous assurer que la politique de domaine est appliquée et vérifiez que le message personnalisé apparaît comme prévu.
Le Sentinel apparaît comme « non installé » sur le DC bien qu'il ait été installé
Cause possible
Si le compte avec lequel vous êtes connecté n'a pas accès au partage admin$ sur le DC, vous recevrez le message « non installé ».
Solution possible
Vous devez être connecté avec un compte de niveau Admin de domaine pour vous connecter à ce partage. L'outil d'administration vérifie l'existence du fichier.
Pour vous assurer que le fichier est en cours d'exécution, utilisez Process Explorer (outil SysInternals/Microsoft https://docs.microsoft.com/sysinternals/downloads/process-explorer). Le fichier apparaîtra sous LSASS.EXE dans l'un des threads.
Erreur « Le système ne peut pas trouver le chemin spécifié » dans le journal des événements
Cause possible
Specops Password Policy et Specops Password Reset utilisent le même client. Dans ce cas, le client recherche SPR.ini dans le produit Specops Password Reset.
Solution possible
Si vous n'utilisez pas Specops Password Reset, ce message peut être ignoré en toute sécurité.
L'utilisateur ne reçoit pas le message Specops lorsqu'il entre un mot de passe qui ne respecte pas les exigences de complexité
Cause possible
- Le mot de passe ne respecte pas les exigences de complexité de mot de passe par défaut de Microsoft.
- Le client Specops n'est pas installé.
Solution possible
- Assurez-vous que le mot de passe respecte les exigences de complexité de mot de passe de Microsoft.
- Assurez-vous que le client Specops est installé.
Erreur « Fichier de licence invalide » dans l'outil d'administration de domaine
Cause possible
- Incompatibilité de version entre l'outil d'administration et la clé de licence.
Solution possible
- Contactez le support Specops pour obtenir la version correcte du fichier de licence.
L'utilisateur ne peut pas respecter les exigences de la politique et ne peut pas changer de mot de passe
Cause possible
Il peut y avoir un problème avec le fichier de dictionnaire.
Solution possible
- Dans l'éditeur de stratégie de groupe, développez Configuration utilisateur, Paramètres Windows, et sélectionnez Specops Password policy.
- Cliquez sur Configurer la politique de mot de passe.
- Sélectionnez l'onglet Règles de mot de passe.
- Désactivez la case à cocher Interdire les mots du dictionnaire.
Impossible de voir l'état du sentinel dans l'outil d'administration de domaine
Cause possible
La personne exécutant l'outil ne peut pas se connecter au partage admin sur le DC.
Solution possible
Assurez-vous que l'utilisateur exécutant l'outil d'administration de domaine dispose des droits appropriés pour surveiller l'état.