Das stimmt nicht ganz:
Password checking muss im Serverdokument UND im Personendokument gleichzeitig eingetragen sein.
Nur dann ist es für die betreffende Person / ID aktiviert.
Uwe, wenn du genauer gelesen hättest, dann wüsstest du, dass ich ja extra geschrieben habe, dass der Admin
auch eine Security Policy ausrollen müsste, damit das funktioniert. Die Policy erwirkt das selbe, wie wann man es direkt ins Pers.dok. einträgt. Dass man auch eine explizite Policy verwenden bzw. einzelne Pers.doks. ändern kann, stimmt, macht man aber normalerweise nicht. Sollte ja alles homogen bleiben um spätere Fehleranalyse zu vereinfachen.
@Wolfgang: stimmt prinzipiell was du sagst, nur dazu müsste der Admin den Server restarten, damit Password Checking wieder disabled ist. Das wird er ja nicht jeden Abend mal zwischendurch machen, oder doch?