转载自:http://gnaw0725.blogbus.com/logs/61421803.html

windows 2008 r2 AD密码策略。新装了一台windows 2008 r2 AD。发现密码策略是灰色的,难道是因为一台的关系吗??我查看域安全策略及域default策略,都是没有定义!!在域控制器上,执行本地策略,发现都是灰色,没法设置??这是为何??

回答:下面请允许我简单介绍一下组策略,组策略分为两种: 本地组策略和域组策略。
本地组策略
本地组策略是指应用于本机,且设定后只会在本机起作用的策略,运行的方法为点开始 – 运行 – 然后键入gpedit.msc,在弹出本地组策略编辑器中即可进行设置。您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/
域组策略
域组策略是指应用于站点,域或者组织单元(OUs)的策略,它的最终作用对象通常是多个用户或者计算机,可以在DC上点开始 – 运行 – 然后键入gpmc.msc来运行。
针对您的问题,密码策略是属于域级别的策略,必须在默认域策略或链接到根域的新策略中定义。所以虽然您可以在Default domain controller policy 中定义密码策略,但是因为Default domain controller policy只应用到了domain controllers OU而不是整个域,所以在Default domain controller policy 中定义密码策略是无效的。 另外由于域组策略的优先级高于本地组策略的优先级,在域密码策略应用并生效后,所有已经加入域的电脑(包括DC)的本地策略中,密码相关设置都会变成灰色不可修改状态。
从您第一次上传的截图来看,您打开的是本地策略,在本地策略中的,密码策略就应该是灰色的,无法编辑。这是因为当一台服务器被提升为域控制器后,本地策略不再有效,取而代之的是默认域策略。当我们点击开始 – 运行 – 然后键入gpedit.msc回车后,本地策略编辑器就会被打开。而由于域组策略的优先级高于本地组策略的优先级,所有在域组策略中已经设定过的策略都将变为灰色不可修改状态(比如密码策略)。
如果您要修改密码策略,您可以使用以下方法:您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/
1.点击开始 – 运行 – 然后键入gpmc.msc,回车后打开“组策略管理”控制台。
2.展开到 “域 -> Domain.com -> 组策略对象(Domain.com是指您的域名)”。
3.右键点击Default Domain Policy然后选择“编辑”。
4.  展开到“计算机配置 -> 策略-> Windows 设置 -> 安全设置 -> 账户策略 - > 密码策略”。
5.您可以在右边的窗口中定义密码相关的策略,此策略会应用于整个域中的所有账户。

更多域级别策略的相关说明,您可以参考下面的文章:您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/
域级别策略
https://www.microsoft.com/china/technet/security/topics/serversecurity/tcg/tcgch02n.mspx
苏伟 微软全球技术支持中心

组策略的更多文章请参考 组策略group policy专题

windows server 2008的更多文章请参考 Windows 2008专题

转载于:https://www.cnblogs.com/jamin/archive/2011/10/10/2205121.html

windows 2008 r2 AD密码策略相关推荐

  1. 局域网计算机统一桌面背景,Windows 2008 R2 AD组策略-统一域用户桌面背景详细图文教程...

    Windows 2008 R2 AD组策略-统一域用户桌面背景详细图文教程: 组策略管理在windows域管理中占有重要地位,本身也不是新的内容了.但微软在Windows2008中终于集成了一个非常好 ...

  2. 破解Windows 2008 R2管理员密码的两种方法

    方法一:利用放大镜工具,破解Windows Server 2008 R2本地密码方法一: 步骤1.首先我们要找一张Windows 2008 R2的安装光盘,如果你要破解的系统是32位的,那就要准备一个 ...

  3. windows 2008 R2 AD域控制器密码破解

    由于好久没有登陆域控制器,居然把管理员密码给忘记了,结果就囧了,后来我查看了网上提到可以使用osk.exe 来进行破解,试验了下果然可以.以下是破解的过程. 由于我的域控制器安装在vmware esx ...

  4. 实战之十一 windows 2008 r2 AD 备份和还原(上)-非授权还原

    我们的有时会遇到这种情况,因为受到某种原因(例如预算)我们在域环境中指部署了一台DC,这个时候我们的备份就显得尤为重要,在2008 r2的环境中,我们应该如何进行备份和还原呢,下面让我们来做个试验.此 ...

  5. windows 2008 r2 AD域控服务器部署

    一:配置域控IP地址 在运行中输入dcprome.exe,配置AD域环境 操作系统兼容性提示 碰到"无法新建域,因为本地administrator账户密码不符合要求" 在命令行中使 ...

  6. Linux邮件系统整合windows 2008 R2 AD域认证更新

    1. 安装只要执行install.sh即可.(安装包约40几M) 2.文档更新功能 (原v1.0文档链接:http://godoha.blog.51cto.com/108180/691376) 本文转 ...

  7. windows 2008 R2下(AD RMS)无法检索证书层次结构的解决方法

    一.环境描述 一台DC,系统windows 2008 R2,一台windows 2008 R2安装了CA证书服务,IIS服务和AD RMS服务.在安装AD RMS后发现原来这台机器上安装了APACHE ...

  8. [转帖]Oracle 11G RAC For Windows 2008 R2部署手册

    Oracle 11G RAC For Windows 2008 R2部署手册(亲测,成功实施多次) https://www.cnblogs.com/yhfssp/p/7821593.html 总体规划 ...

  9. windows 2008 R2系统安装拨号v p n详细配置

    windows 2008 R2系统单网卡安装拨号v p n 系统环境:windows 2008 R2 操作步骤 首先设置服务端 在服务器管理器中添加角色"网络策略和访问服务",并安 ...

最新文章

  1. 大师兄科研网vasp_【回顾】第三临床学院2020年新生科研交流会
  2. docker 部署springboot容器日志处理
  3. Spring中ApplicationContext和beanfactory区别
  4. 想要更快地使用AtomicLong? 等待它。
  5. mac安装vue-cli脚手架;脚手架安装报错Error: EACCES: permission denied, access ‘/usr/local/lib/node_modules
  6. 华为手机怎么设置应用不全屏显示_手机投屏智能电视画面比例不合适怎么办?...
  7. 【官方搭建入门】JEECG 平台开发环境搭建必读
  8. Dijkstra解决POJ 2263
  9. 记录——《C Primer Plus (第五版)》第十章编程练习第十一题
  10. 为什么每个人都有发旋?
  11. java代码自动生成,在线生成非常好用收藏
  12. 使用STAR构建参考基因组并比对
  13. USB-CAN模块使用
  14. centos进入管理员_centOS 如何让当前用户取得管理员权限
  15. 大数据系统体系架构(含图示)
  16. 洛谷 2957 [USACO09OCT]谷仓里的回声Barn Echoes
  17. 1.MySQL增删改查(初阶)
  18. js使用canvas画五角星以及渐变色,瞎画
  19. 关于Java中的锁,看这一篇就够了(总结篇)
  20. 4 RRC Measurement -- 配置

热门文章

  1. Linux挂载iso文件步骤
  2. Android开发笔记(十八)书籍翻页动画PageAnimation
  3. nginx 负载均衡 最初级版本
  4. Web Service随笔
  5. JS中的值是按值传递,还是按引用传递呢?
  6. Web上的支持的图片格式以及它们之间的区别
  7. phoenixframework自动化测试平台1.4.6版本发布
  8. Android开发之路--(2)--Android四大组件
  9. Linux 下的驱动开发最简单例子
  10. Linux目录树与文件系统