четверг, 7 февраля 2013 г.

минимальный срок действия пароля

И в контекстном меню н

Перейдём в контейнер DC=holding, DC=com -> CN=System -> CN=Password Settings Container

Откроем оснастку ADSIEDIT.MSC и подключимся к контексту именования по умолчанию нашего домена указав в поле Name FQDN имя нашего домена

Создание объекта PSO с помощью MMC-оснастки Active Directory Services Interface editor (ADSI Edit)

Для начала создадим в домене глобальную группу безопасности, в которую будут включены все пользователи, для которых необходимо переопределить политики безопасности паролей:

Рассмотрим сценарий создания объекта PSO в домене соответствующего следующим критериям:

В службах AD DS Windows Server 2008 появился новый механизм AD DS Fine-Grained Password and Account Lockout Policy, позволяющий в рамках домена создавать несколько разных политик паролей, применяемых к конкретным доменным пользователям или доменным глобальным группам безопасности. Такой механизм может быть полезен в случае, если, например, необходимо для определенной группы пользователей иметь ослабленные/усиленные политики безопасности, отличающиеся от тех, что заданы на уровне всего домена в Default Domain Policy.

AD DS – Создание нескольких политик паролей Password Settings objects (PSOs) в домене Windows Server 2008/2008 R2

> > AD DS – Создание нескольких политик паролей Password Settings objects (PSOs) в домене Windows Server 2008/2008 R2

Собрание заметок об информационных технологиях

AD DS – Создание нескольких политик паролей Password Settings objects (PSOs) в домене Windows Server 2008/2008 R2 « ИТ Блог Алексея Максимова

Комментариев нет:

Отправить комментарий