locked
windows 系統單一帳號套用 複雜性密碼 RRS feed

  • 問題

  • 請問老師

    在windows 本機或網域中的伺服器

    是否能把複雜性密碼原則套用在本機administrator 或是網域的administrator、domain admin 使用者上

    但其他權限的使用者不套用(如domain user 、user...)

    謝謝

    2015年9月13日 下午 02:55

解答

  • 可以的, Windows Server 2008 後的AD有個新功能叫Fine Grain Password Policy

    容許不同的Security Group使用不同的密碼原則, 但使用起來比單一密碼原則需要多一點功夫

    我推薦你看看以下幾篇文章, 圖文並茂地教你如何做到:

    http://www.showmehowtodoit.com/step-by-step-fine-grained-password-policy-in-windows-2008/

    http://www.grouppolicy.biz/2011/08/tutorial-how-to-setup-default-and-fine-grain-password-policy/

    如果你使用的是Windows Server 2012的Active Directory, 會更容易以GUI形式完成設定

    http://blogs.technet.com/b/meamcs/archive/2012/05/29/creating-fine-grained-password-policies-through-gui-windows-server-2012-server-8-beta.aspx

    http://blogs.technet.com/b/reference_point/archive/2013/04/12/fine-grained-password-policies-gui-in-windows-server-2012-adac.aspx


    邊幫助, 邊鍛鍊

    • 已提議為解答 AskaSuModerator 2015年9月14日 上午 05:36
    • 已標示為解答 史丹尼 2015年9月14日 上午 06:54
    2015年9月14日 上午 02:45

所有回覆

  • 可以的, Windows Server 2008 後的AD有個新功能叫Fine Grain Password Policy

    容許不同的Security Group使用不同的密碼原則, 但使用起來比單一密碼原則需要多一點功夫

    我推薦你看看以下幾篇文章, 圖文並茂地教你如何做到:

    http://www.showmehowtodoit.com/step-by-step-fine-grained-password-policy-in-windows-2008/

    http://www.grouppolicy.biz/2011/08/tutorial-how-to-setup-default-and-fine-grain-password-policy/

    如果你使用的是Windows Server 2012的Active Directory, 會更容易以GUI形式完成設定

    http://blogs.technet.com/b/meamcs/archive/2012/05/29/creating-fine-grained-password-policies-through-gui-windows-server-2012-server-8-beta.aspx

    http://blogs.technet.com/b/reference_point/archive/2013/04/12/fine-grained-password-policies-gui-in-windows-server-2012-adac.aspx


    邊幫助, 邊鍛鍊

    • 已提議為解答 AskaSuModerator 2015年9月14日 上午 05:36
    • 已標示為解答 史丹尼 2015年9月14日 上午 06:54
    2015年9月14日 上午 02:45
  • 謝謝大大

    我玩看看!

    2015年9月14日 上午 06:47