none
關於GPO設定問題 RRS feed

  • 問題

  • 小弟這邊有兩個問題想請教高手們~

    1.請問如何從GPMC裡設定用戶端IE自動存取(記憶)網頁上輸入過的使用者名稱和密碼呢??找了好久都找不到這項設定~

    2.為何設定某個Group禁止繼承,但還會套用Default policy的密碼原則呢??而且在已連結的群組物件也只剩下本身的Policy,這部分需要重啟Server嗎?

    AD系統是Windows 2003 SP2

    再麻煩各位大大幫忙解答了~感激不盡!!

    2010年7月5日 上午 01:47

解答

  • Domain Function Level要是 Windows Server 2008 等級才可以 (網域內所有DC都要是Server 2008)

    參考資訊
    AD DS Fine-Grained Password and Account Lockout Policy Step-by-Step Guide
    http://technet.microsoft.com/en-us/library/cc770842(WS.10).aspx

    摘錄如下

    For the fine-grained password and account lockout policies to function properly in a given domain, the domain functional level of that domain must be set to Windows Server 2008.

    Thanks


    不管問題有沒有解決..麻煩都回來回報一下..對回答者也算是一種尊重:)
    微軟技術支援網站
    • 已標示為解答 2010年7月14日 上午 06:22
    2010年7月12日 上午 06:25

所有回覆

  • 回答問題二 , 密碼原則在 Default Domain Policy 裡面做設定喔 , 如果你是在自己建立的GPO裡面設定都是無效的

    如果你的DC是Server 2008之後的系統 , 才有其他方式去額外設定密碼原則

    Thanks


    不管問題有沒有解決..麻煩都回來回報一下..對回答者也算是一種尊重:)
    微軟技術支援網站
    2010年7月5日 上午 09:57
  • 回答問題二 , 密碼原則在 Default Domain Policy 裡面做設定喔 , 如果你是在自己建立的GPO裡面設定都是無效的

    如果你的DC是Server 2008之後的系統 , 才有其他方式去額外設定密碼原則

    Thanks


    不管問題有沒有解決..麻煩都回來回報一下..對回答者也算是一種尊重:)
    微軟技術支援網站

    感謝大大回答~所以要將網域等級升級成Windows Server 2008以後才有辦法辦到在個別Group設定密碼原則嗎??
    2010年7月9日 上午 01:08
  • Domain Function Level要是 Windows Server 2008 等級才可以 (網域內所有DC都要是Server 2008)

    參考資訊
    AD DS Fine-Grained Password and Account Lockout Policy Step-by-Step Guide
    http://technet.microsoft.com/en-us/library/cc770842(WS.10).aspx

    摘錄如下

    For the fine-grained password and account lockout policies to function properly in a given domain, the domain functional level of that domain must be set to Windows Server 2008.

    Thanks


    不管問題有沒有解決..麻煩都回來回報一下..對回答者也算是一種尊重:)
    微軟技術支援網站
    • 已標示為解答 2010年7月14日 上午 06:22
    2010年7月12日 上午 06:25