windows 2008 r2 AD密码策略
转载自:http://gnaw0725.blogbus.com/logs/61421803.html
windows 2008 r2 AD密码策略。新装了一台windows 2008 r2 AD。发现密码策略是灰色的,难道是因为一台的关系吗??我查看域安全策略及域default策略,都是没有定义!!在域控制器上,执行本地策略,发现都是灰色,没法设置??这是为何??
回答:下面请允许我简单介绍一下组策略,组策略分为两种: 本地组策略和域组策略。
本地组策略
本地组策略是指应用于本机,且设定后只会在本机起作用的策略,运行的方法为点开始 – 运行 – 然后键入gpedit.msc,在弹出本地组策略编辑器中即可进行设置。您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/
域组策略
域组策略是指应用于站点,域或者组织单元(OUs)的策略,它的最终作用对象通常是多个用户或者计算机,可以在DC上点开始 – 运行 – 然后键入gpmc.msc来运行。
针对您的问题,密码策略是属于域级别的策略,必须在默认域策略或链接到根域的新策略中定义。所以虽然您可以在Default domain controller policy 中定义密码策略,但是因为Default domain controller policy只应用到了domain controllers OU而不是整个域,所以在Default domain controller policy 中定义密码策略是无效的。 另外由于域组策略的优先级高于本地组策略的优先级,在域密码策略应用并生效后,所有已经加入域的电脑(包括DC)的本地策略中,密码相关设置都会变成灰色不可修改状态。
从您第一次上传的截图来看,您打开的是本地策略,在本地策略中的,密码策略就应该是灰色的,无法编辑。这是因为当一台服务器被提升为域控制器后,本地策略不再有效,取而代之的是默认域策略。当我们点击开始 – 运行 – 然后键入gpedit.msc回车后,本地策略编辑器就会被打开。而由于域组策略的优先级高于本地组策略的优先级,所有在域组策略中已经设定过的策略都将变为灰色不可修改状态(比如密码策略)。
如果您要修改密码策略,您可以使用以下方法:您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/
1.点击开始 – 运行 – 然后键入gpmc.msc,回车后打开“组策略管理”控制台。
2.展开到 “域 -> Domain.com -> 组策略对象(Domain.com是指您的域名)”。
3.右键点击Default Domain Policy然后选择“编辑”。
4. 展开到“计算机配置 -> 策略-> Windows 设置 -> 安全设置 -> 账户策略 - > 密码策略”。
5.您可以在右边的窗口中定义密码相关的策略,此策略会应用于整个域中的所有账户。
更多域级别策略的相关说明,您可以参考下面的文章:您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/
域级别策略
https://www.microsoft.com/china/technet/security/topics/serversecurity/tcg/tcgch02n.mspx
苏伟 微软全球技术支持中心
组策略的更多文章请参考 组策略group policy专题
windows server 2008的更多文章请参考 Windows 2008专题
转载于:https://www.cnblogs.com/jamin/archive/2011/10/10/2205121.html
windows 2008 r2 AD密码策略相关推荐
- 局域网计算机统一桌面背景,Windows 2008 R2 AD组策略-统一域用户桌面背景详细图文教程...
Windows 2008 R2 AD组策略-统一域用户桌面背景详细图文教程: 组策略管理在windows域管理中占有重要地位,本身也不是新的内容了.但微软在Windows2008中终于集成了一个非常好 ...
- 破解Windows 2008 R2管理员密码的两种方法
方法一:利用放大镜工具,破解Windows Server 2008 R2本地密码方法一: 步骤1.首先我们要找一张Windows 2008 R2的安装光盘,如果你要破解的系统是32位的,那就要准备一个 ...
- windows 2008 R2 AD域控制器密码破解
由于好久没有登陆域控制器,居然把管理员密码给忘记了,结果就囧了,后来我查看了网上提到可以使用osk.exe 来进行破解,试验了下果然可以.以下是破解的过程. 由于我的域控制器安装在vmware esx ...
- 实战之十一 windows 2008 r2 AD 备份和还原(上)-非授权还原
我们的有时会遇到这种情况,因为受到某种原因(例如预算)我们在域环境中指部署了一台DC,这个时候我们的备份就显得尤为重要,在2008 r2的环境中,我们应该如何进行备份和还原呢,下面让我们来做个试验.此 ...
- windows 2008 r2 AD域控服务器部署
一:配置域控IP地址 在运行中输入dcprome.exe,配置AD域环境 操作系统兼容性提示 碰到"无法新建域,因为本地administrator账户密码不符合要求" 在命令行中使 ...
- Linux邮件系统整合windows 2008 R2 AD域认证更新
1. 安装只要执行install.sh即可.(安装包约40几M) 2.文档更新功能 (原v1.0文档链接:http://godoha.blog.51cto.com/108180/691376) 本文转 ...
- windows 2008 R2下(AD RMS)无法检索证书层次结构的解决方法
一.环境描述 一台DC,系统windows 2008 R2,一台windows 2008 R2安装了CA证书服务,IIS服务和AD RMS服务.在安装AD RMS后发现原来这台机器上安装了APACHE ...
- [转帖]Oracle 11G RAC For Windows 2008 R2部署手册
Oracle 11G RAC For Windows 2008 R2部署手册(亲测,成功实施多次) https://www.cnblogs.com/yhfssp/p/7821593.html 总体规划 ...
- windows 2008 R2系统安装拨号v p n详细配置
windows 2008 R2系统单网卡安装拨号v p n 系统环境:windows 2008 R2 操作步骤 首先设置服务端 在服务器管理器中添加角色"网络策略和访问服务",并安 ...
最新文章
- 大师兄科研网vasp_【回顾】第三临床学院2020年新生科研交流会
- docker 部署springboot容器日志处理
- Spring中ApplicationContext和beanfactory区别
- 想要更快地使用AtomicLong? 等待它。
- mac安装vue-cli脚手架;脚手架安装报错Error: EACCES: permission denied, access ‘/usr/local/lib/node_modules
- 华为手机怎么设置应用不全屏显示_手机投屏智能电视画面比例不合适怎么办?...
- 【官方搭建入门】JEECG 平台开发环境搭建必读
- Dijkstra解决POJ 2263
- 记录——《C Primer Plus (第五版)》第十章编程练习第十一题
- 为什么每个人都有发旋?
- java代码自动生成,在线生成非常好用收藏
- 使用STAR构建参考基因组并比对
- USB-CAN模块使用
- centos进入管理员_centOS 如何让当前用户取得管理员权限
- 大数据系统体系架构(含图示)
- 洛谷 2957 [USACO09OCT]谷仓里的回声Barn Echoes
- 1.MySQL增删改查(初阶)
- js使用canvas画五角星以及渐变色,瞎画
- 关于Java中的锁,看这一篇就够了(总结篇)
- 4 RRC Measurement -- 配置