none
Agregar atributo para que no se bloquee una cuenta AD RRS feed

  • Pregunta

  • Hola necesito agregar agregar un atributo a una cuenta de usuario para que esta no se bloquee, como la cuenta del administrator, en mis GPO tengo la condición que al 5to intento si se equivoca de la passwrd esta se bloquee, pero necesito que un par de cuentas en particular ellas no se bloqueen y sigan funcionando sin la condición del Quinto intento.

    1.- Seria crear otra GPO y como seria?

    2.- Agregar atributo y cual seria?

    Muchas Gracias por tu ayuda.

    lunes, 26 de septiembre de 2016 19:44

Respuestas

  • No, es sólo a partir de W2008, pero por otro lado, si no tienes W2003 ¿por qué no haz elevado los niveles funcionales de Bosque y Dominio? Salvo que tengas algún problema en particular, trae muchas ventajas

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Moderador M martes, 27 de septiembre de 2016 14:26
    • Marcado como respuesta Moderador M martes, 4 de octubre de 2016 21:34
    martes, 27 de septiembre de 2016 10:46
    Moderador

Todas las respuestas

  • Hola Edgardopablo, no existe ese atributo y sería imposible crearlo :)

    Lo que podrías hacer es que determinados grupos de usuarios tengan diferentes directivas de contraseña y bloqueo, que esto último es lo que buscas

    Revisa el siguiente artículo que tiene un paso a paso: (está en español)

    Windows Server 2012 – Fine-grained Passwords and Account Lockout Policy | WindowServer:
    https://windowserver.wordpress.com/2012/06/08/windows-server-2012-fine-grained-passwords-and-lockout/

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Moderador M martes, 27 de septiembre de 2016 14:26
    lunes, 26 de septiembre de 2016 20:12
    Moderador
  • Guillermo muchas gracias por tu tiempo, una consulta, se puede aplicar esto si mi nivel funcional aun es 2003? siendo que mis AD son 2012, pero un no subimos el NF.

    Saludos y 1000 gracias por tu ayuda.

    martes, 27 de septiembre de 2016 2:35
  • No, es sólo a partir de W2008, pero por otro lado, si no tienes W2003 ¿por qué no haz elevado los niveles funcionales de Bosque y Dominio? Salvo que tengas algún problema en particular, trae muchas ventajas

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Moderador M martes, 27 de septiembre de 2016 14:26
    • Marcado como respuesta Moderador M martes, 4 de octubre de 2016 21:34
    martes, 27 de septiembre de 2016 10:46
    Moderador