И в контекстном меню н
Перейдём в контейнер DC=holding, DC=com -> CN=System -> CN=Password Settings Container
Откроем оснастку ADSIEDIT.MSC и подключимся к контексту именования по умолчанию нашего домена указав в поле Name FQDN имя нашего домена
Создание объекта PSO с помощью MMC-оснастки Active Directory Services Interface editor (ADSI Edit)
Для начала создадим в домене глобальную группу безопасности, в которую будут включены все пользователи, для которых необходимо переопределить политики безопасности паролей:
Рассмотрим сценарий создания объекта PSO в домене соответствующего следующим критериям:
В службах AD DS Windows Server 2008 появился новый механизм AD DS Fine-Grained Password and Account Lockout Policy, позволяющий в рамках домена создавать несколько разных политик паролей, применяемых к конкретным доменным пользователям или доменным глобальным группам безопасности. Такой механизм может быть полезен в случае, если, например, необходимо для определенной группы пользователей иметь ослабленные/усиленные политики безопасности, отличающиеся от тех, что заданы на уровне всего домена в Default Domain Policy.
AD DS – Создание нескольких политик паролей Password Settings objects (PSOs) в домене Windows Server 2008/2008 R2
> > AD DS – Создание нескольких политик паролей Password Settings objects (PSOs) в домене Windows Server 2008/2008 R2
Собрание заметок об информационных технологиях
AD DS – Создание нескольких политик паролей Password Settings objects (PSOs) в домене Windows Server 2008/2008 R2 « ИТ Блог Алексея Максимова
Комментариев нет:
Отправить комментарий