温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

老生常谈一下在AD中细粒度设置密码策略

发布时间:2020-07-16 16:43:52 来源:网络 阅读:11263 作者:beanxyz 栏目:系统运维

组策略配置问题

今天组里有个哥们遇见个问题,他需要给一些新建的管理账户设置一个专门的密码策略。他模仿defaut domain policy里面的设置,创建了个新的,然后应用到对应的OU上。听起来好像很合理的操作,但是居然不工作。

貌似正确的配置,其实不工作

老生常谈一下在AD中细粒度设置密码策略

老生常谈一下在AD中细粒度设置密码策略

这个问题其实是涉及到了在AD里面如何细粒度地给一部分人设定特殊的密码策略。在GPO里面,一般设置密码策略的时候,大家都习惯部署在根部节点上,或者更省事的话就是直接在default domain policy里面修改了。细粒度的设置过程不一样,他不是在group policy managment这个工具里面修改,而是在ADSIEdit或者Active Directory Administrative Center (ADAC)里面修改。

正确打开姿势:

以ADSIEdit为例:

打开ADSIEdit->CN=SYSTEM->CN=Password Settings Container, 选择新建一个Object

老生常谈一下在AD中细粒度设置密码策略

取个名字
老生常谈一下在AD中细粒度设置密码策略

这个对象的前缀,以便和其他的区分(比如某用户应用了N多个的话)

老生常谈一下在AD中细粒度设置密码策略

密码历史记录个数

老生常谈一下在AD中细粒度设置密码策略

是否启用密码复杂度

老生常谈一下在AD中细粒度设置密码策略

密码最小长度

老生常谈一下在AD中细粒度设置密码策略

密码最短天数

老生常谈一下在AD中细粒度设置密码策略

密码最长天数

老生常谈一下在AD中细粒度设置密码策略

失败几次锁住账号

老生常谈一下在AD中细粒度设置密码策略

上锁观察期

老生常谈一下在AD中细粒度设置密码策略

上锁长度

老生常谈一下在AD中细粒度设置密码策略

结束

老生常谈一下在AD中细粒度设置密码策略

创建好的对象

老生常谈一下在AD中细粒度设置密码策略

修改msDS-PSOAppliesTo属性

老生常谈一下在AD中细粒度设置密码策略

分配对应的安全组即可

老生常谈一下在AD中细粒度设置密码策略

测试

搞定以后随便登录一个服务器看看,提示修改密码,成功

老生常谈一下在AD中细粒度设置密码策略

最后,在ADAC里面打开,可以看见同样的配置内容
老生常谈一下在AD中细粒度设置密码策略

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI