none
Перекрытие групповой политики RRS feed

  • Вопрос

  • В AD  определена групповая политика Default Domain Policy, в этой политике определены параметры паролей, в частности "пароль должен отвечать требованиям сложности" включено. В этом домене я создал OU Сотрудники и для них политику "Политика паролей сотрудников", в которой "пароль должен отвечать требованиям сложности" переопределил на отключено, однако новая политика не перекрывает Default Domain Policy и при попытке создать пользователя в OU Сотрудники все равно требуется сложный пароль.

    Какие параметры нужно задать для политики "Политика паролей сотрудников", чтобы она перекрывала Default Domain Policy в параметре сложности пароля.

    11 июля 2012 г. 13:31

Ответы

  • политика паролей задается в разделе computer configuration, а не user configuration, поэтому очевидно что твоя политика не будет действовать на пользователей, так как она действует на компьютеры, в данном случае на контроллеры домена. в силу этого политика паролей в домене может быть только одна и на всех.

    для 2008|2008r2 появилась PSO, ссылку на которую дал коллега выше

    • Помечено в качестве ответа Kirill Zheltov 11 июля 2012 г. 14:07
    11 июля 2012 г. 13:52
    Модератор

Все ответы

  • Для начала опишите какой у вас домен. Для доменов 2000\2003 это невозможно в принципе. Для более новых вам сюда http://technet.microsoft.com/ru-ru/library/cc770842(v=ws.10)

    http://OpsMgr.ru/

    11 июля 2012 г. 13:46
    Отвечающий
  • политика паролей задается в разделе computer configuration, а не user configuration, поэтому очевидно что твоя политика не будет действовать на пользователей, так как она действует на компьютеры, в данном случае на контроллеры домена. в силу этого политика паролей в домене может быть только одна и на всех.

    для 2008|2008r2 появилась PSO, ссылку на которую дал коллега выше

    • Помечено в качестве ответа Kirill Zheltov 11 июля 2012 г. 14:07
    11 июля 2012 г. 13:52
    Модератор