| Anterior | Siguiente |
| STATUS_ILL_FORMED_PASSWORD | STATUS_LOGON_FAILURE |
STATUS_PASSWORD_RESTRICTION
Qué significa STATUS_PASSWORD_RESTRICTION
STATUS_PASSWORD_RESTRICTION se devuelve durante una actualización de contraseña cuando el nuevo valor viola una política. El NTSTATUS no identifica una única regla: pueden intervenir longitud, complejidad, history, minimum age, fine-grained password policy, un password filter o un proveedor externo.
Primero determine la autoridad y la política resultante de esa cuenta. Una regla visible en Local Security Policy puede no ser la que se aplica a un usuario de dominio. No registre ni recopile el password para “compararlo” durante el diagnóstico; basta con telemetry segura sobre la regla que rechazó la operación.
Qué comprobar
- Obtenga la resultant/effective password policy de la cuenta afectada.
- Revise longitud, history, minimum age y filtros de contraseña aplicables.
- Diferencie un rechazo de política de STATUS_WRONG_PASSWORD, que valida la credencial actual.
- No escriba el password propuesto en logs o tickets de soporte.
Referencias técnicas
- Microsoft Open Specifications: NTSTATUS reference
- MIT Kerberos: password management
- NIST SP 800-63B digital identity guidance
¿Buscas un código diferente? Buscar otro código de estado o error.
