【问题标题】:Active Directory concurrent password policies [closed]Active Directory 并发密码策略 [关闭]
【发布时间】:2017-09-26 10:27:01
【问题描述】:

我有一个有趣的问题要问你。

您知道在 AD 中设置 2 个并发密码策略的任何方法吗?

这是一个想法:

  • 策略 1:如果密码长度在 8 到 14 个字符之间 --> 施加复杂性规则
  • 策略 2:如果密码长度大于 14 个字符 --> 没有复杂性规则

据我所知,默认情况下,Windows 会按顺序执行策略。 这意味着,默认情况下,Windows 将用第二个策略覆盖第一个策略,这不是我想要的。

提前感谢您的 cmets。

【问题讨论】:

    标签: active-directory passwords


    【解决方案1】:

    您不能按照您描述的方式(或我理解您的问题的方式)制定单独的密码策略:

    如果您在 GPO 中使用密码策略设置,则只能有一个密码策略。

    Microsoft password policies: GPO-based vs. fine-grained policies

    您最好的选择是使用细粒度密码策略,您可以在其中为指定的用户或组指定不同的密码要求:

    AD DS: Fine-Grained Password Policies

    AD DS Fine-Grained Password - Step-by-Step Guide

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-03-31
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-01-19
      相关资源
      最近更新 更多