locked
Többféle jelszó policy RRS feed

  • Question

  • Sziasztok!

    Problémám a következő:

    Különböző OU-ban lévő userekre szertnék különböző jelszóházirendet beállítani.

    A Default Domain Policy-ban van egy viszonylag gyenge jelszó policy (nincs jelszócsere,  nincs komplex jelszó, de min 6 karater legyen ), ezt nem is szeretném bántani, működik is.

    Viszont néhány VIP user-nek szeretném beállítani, hogy ők havonta cseréljenek jelszót. A user és computer account-ok szétszórva különböző OU-ban vannak az AD-ban.

    Kollégával csináltunk "tesztgroup" security-global csoportot, melynek tagjai ezek a VIP userek.
    Csináltunk egy GPO objektumot (tesztgpo), melyben beállítottuk a szigorú jelszó policyt és egy user logon script-et ami indít egy calc.exe-t. Ez utóbbit azért, hogy lássuk, lefut-e a policy.
    A "hatókört" pedig "Authenticated Users"-ről "tesztgroup"-ra cseréltük. Ezt rálinkeltük az egész domain-re.

    Az eredmény úgy néz ki, hogy jelszócserét nem kér a VIP userektől a gép, ellenben a calulator elindul bejelentkezés után.

    Hol hibázunk?

    Előre is köszi
    Friday, November 23, 2007 8:48 AM

Answers

  • 2003-ban csak egy jelszóházirend lehet az is csak domain szinten. 2008-ban majd lehet több, de ott sem OU szinten.

    • Marked as answer by Othorvath Saturday, March 28, 2009 6:22 PM
    Friday, November 23, 2007 8:54 AM

All replies

  • 2003-ban csak egy jelszóházirend lehet az is csak domain szinten. 2008-ban majd lehet több, de ott sem OU szinten.

    • Marked as answer by Othorvath Saturday, March 28, 2009 6:22 PM
    Friday, November 23, 2007 8:54 AM
  • Még mielőtt felmerülne a kérdés, van-e rá trükk. Nem, nincsen. két domain kell hozzá.

    Friday, November 23, 2007 9:28 AM