老生常谈一下在AD中细粒度设置密码策略
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,组策略配置问题今天组里有个哥们遇见个问题,他需要给一些新建的管理账户设置一个专门的密码策略。他模仿defaut domain policy里面的设置,创建了个新的,然后应用到对应的OU上。听起来好像很
千家信息网最后更新 2025年12月02日老生常谈一下在AD中细粒度设置密码策略
组策略配置问题
今天组里有个哥们遇见个问题,他需要给一些新建的管理账户设置一个专门的密码策略。他模仿defaut domain policy里面的设置,创建了个新的,然后应用到对应的OU上。听起来好像很合理的操作,但是居然不工作。
貌似正确的配置,其实不工作

这个问题其实是涉及到了在AD里面如何细粒度地给一部分人设定特殊的密码策略。在GPO里面,一般设置密码策略的时候,大家都习惯部署在根部节点上,或者更省事的话就是直接在default domain policy里面修改了。细粒度的设置过程不一样,他不是在group policy managment这个工具里面修改,而是在ADSIEdit或者Active Directory Administrative Center (ADAC)里面修改。
正确打开姿势:
以ADSIEdit为例:
打开ADSIEdit->CN=SYSTEM->CN=Password Settings Container, 选择新建一个Object
取个名字
这个对象的前缀,以便和其他的区分(比如某用户应用了N多个的话)
密码历史记录个数
是否启用密码复杂度
密码最小长度
密码最短天数
密码最长天数
失败几次锁住账号

上锁观察期
上锁长度
结束
创建好的对象
修改msDS-PSOAppliesTo属性
分配对应的安全组即可
测试
搞定以后随便登录一个服务器看看,提示修改密码,成功
最后,在ADAC里面打开,可以看见同样的配置内容
密码
策略
问题
配置
粒度
天数
对象
是在
长度
工作
应用
复杂
最小
最长
特殊
安全
成功
省事
个数
内容
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
cmap数据库简介及操作
那家公司只要网络安全信息
关系数据库主要讲啥
销售app软件开发
知道数据库第三章测试
计算机网络安全论文答辩模板
数据库审计硬件厂家排名
创业软件使用数据库
有同义词的数据库有哪些
翰林黄金软件开发
软件开发分前端和后台指什么
乌鲁木齐安防软件开发
计算机网络技术的生活
哪个服务器比较平衡
浙江大学高级数据库技术
初中学生的网络安全
通州软件开发前端招聘
有网络安全员证书吗
初中生主题教育网络安全
软件开发工程师泄密
软件开发么要写编程吗
数据库学生选课系统设计报告
服务器8081怎么查找
软件开发打包有前途吗
orcl数据库服务名称是什么
云南智慧团建软件开发公司
国家坚持和完善网络安全
通过保密认证的软件开发商
常用网络安全技术措施有哪些
网络技术protocol