| Anterior | Siguiente |
| STATUS_CLIENT_SERVER_PARAMETERS_INVALID | STATUS_NOT_FOUND |
STATUS_PASSWORD_MUST_CHANGE
Qué significa STATUS_PASSWORD_MUST_CHANGE
STATUS_PASSWORD_MUST_CHANGE suele aparecer tras un reset administrativo o una marca de “must change at next logon”. No es solo un aviso: el cliente debe entrar en un flujo capaz de cambiar el password antes de continuar con desktop, share, service o API logon.
Un cliente no interactivo puede no implementar ese flujo y mostrar únicamente un logon failure. Si la identidad se usa como servicio, revise si esa política es apropiada y cómo se distribuirá el nuevo secreto sin dejar consumidores usando el valor temporal.
Qué comprobar
- Compruebe si la cuenta está marcada para cambiar contraseña en el próximo logon.
- Verifique que el cliente/protocolo admite el cambio obligatorio.
- Para cuentas no interactivas, revise la política y el procedimiento de rotación adecuado.
- No confunda este estado con una contraseña simplemente mal escrita.
Referencias técnicas
- Microsoft Open Specifications: NTSTATUS reference
- MIT Kerberos: password management
- NIST SP 800-63B digital identity guidance
¿Buscas un código diferente? Buscar otro código de estado o error.