积极答复者
如何在Windows Server 2008 R2 域控制器中取消密码复杂度限制

问题
-
公司网络实施MAC地址验证,需要在AD中创建以MAC地址作为用户名和密码的帐号,但是因Default Domain Policy密码策略限制,以MAC地址作为密码不符合密码复杂度要求,帐号创建失败。在保证不取消Default Domain Poliyc不作更改的前提下,尝试过以下操作:
1. 尝试更改链接到Domain Controlers OU下的Default Domain Controllers Poliyc密码策略,失败。
2. 尝试在Domain Controlers OU下阻止上层域策略承继,只应用Default Domain Controllers Poliyc密码策略,失败。
3.尝试在根域下创建一个密码策略,并设置强制以覆盖Default Domain Policy密码策略,将此策略只应用到一台AD上,这样以后创建这类帐号时只在这个AD上创建,但是最终的结果是,域内所有设备的都密码策略都被更改了。
希望专家可以给个解决办法,谢谢。
- 已编辑 怒放的生命 2013年10月11日 1:22
答案
-
你好,
据我所知,密码策略只能配置在链接到域的组策略对象上。并且在Windows 2008之前,域里只能存在一种密码策略。如果你有Windows 2008 或者以上的域控制器,我们可以使用FGPP来为某些组创建密码策略.
更多详细的内容请参考下面的两个文章:
AD DS Fine-Grained Password and Account Lockout Policy Step-by-Step Guide
http://technet.microsoft.com/en-us/library/cc770842(v=ws.10).aspx
Fine Grain Password Policies (FGPP)
http://blogs.technet.com/b/mempson/archive/2008/07/30/fine-grain-password-policies-fgpp.aspx
- 已标记为答案 Yan Li_Moderator 2013年10月21日 2:15
全部回复
-
你好,
据我所知,密码策略只能配置在链接到域的组策略对象上。并且在Windows 2008之前,域里只能存在一种密码策略。如果你有Windows 2008 或者以上的域控制器,我们可以使用FGPP来为某些组创建密码策略.
更多详细的内容请参考下面的两个文章:
AD DS Fine-Grained Password and Account Lockout Policy Step-by-Step Guide
http://technet.microsoft.com/en-us/library/cc770842(v=ws.10).aspx
Fine Grain Password Policies (FGPP)
http://blogs.technet.com/b/mempson/archive/2008/07/30/fine-grain-password-policies-fgpp.aspx
- 已标记为答案 Yan Li_Moderator 2013年10月21日 2:15
-
你好,
据我所知,密码策略只能配置在链接到域的组策略对象上。并且在Windows 2008之前,域里只能存在一种密码策略。如果你有Windows 2008 或者以上的域控制器,我们可以使用FGPP来为某些组创建密码策略.
更多详细的内容请参考下面的两个文章:
AD DS Fine-Grained Password and Account Lockout Policy Step-by-Step Guide
http://technet.microsoft.com/en-us/library/cc770842(v=ws.10).aspx
Fine Grain Password Policies (FGPP)
http://blogs.technet.com/b/mempson/archive/2008/07/30/fine-grain-password-policies-fgpp.aspx