积极答复者
域用户密码过期策略疑问

问题
答案
全部回复
-
组策略里的密码策略是计算机策略,只对被应用的计算机本机账号有效。
对AD账号设置密码策略应该应用在域控制器上,或者直接修改Default Domain Controller Policy。这种方式对全域有效。
如果要分别对不同的AD账号设置不同的密码策略,需要使用颗粒度密码策略(Fine-Grained Password Policy - FGPP)。
AD DS Fine-Grained Password and Account Lockout Policy Step-by-Step Guide
Introduction to Active Directory Administrative Center Enhancements (Level 100)
- 已编辑 Stanley_L 2022年9月29日 2:34