Win2000 GPO rsop.msc
Модератор: Модераторы
Сообщений: 11
• Страница 1 из 2 • 1, 2
Возможно ответ на форуме получу раньше чем решу сам
Вопрос в следующем:
создается дополнитеоьная GPO в одном из контейнеров домена, делается блокировка наследования политик домена в контейнере, в шаблоне настраиваются политики для пользователя и комьютера, назначается группа в контейнере на которую политика распростроняется, эта же группа указывается в дефолтовой политике и прописывается запрет на чтение и применение дефолтовой политики. перемещается комп в контейнер, включается в группу, группа прописывается как примари, (из других групп комп выкидвается DomainComputers) относительно которой распростроняется дополнетельный GPO. В результате залогинившись на компе и запустив утилиту rsop.msc, убедился в том что результирующая политика пролеплецировалась так как надо, НО НО НО политика паролей прописанная в GPO один черт не срабатывает, подскажите чего сделать можно хорошего чтоб все было в шоколаде???
p.s. созданная политика направленна на ужесточения требований
Вопрос в следующем:
создается дополнитеоьная GPO в одном из контейнеров домена, делается блокировка наследования политик домена в контейнере, в шаблоне настраиваются политики для пользователя и комьютера, назначается группа в контейнере на которую политика распростроняется, эта же группа указывается в дефолтовой политике и прописывается запрет на чтение и применение дефолтовой политики. перемещается комп в контейнер, включается в группу, группа прописывается как примари, (из других групп комп выкидвается DomainComputers) относительно которой распростроняется дополнетельный GPO. В результате залогинившись на компе и запустив утилиту rsop.msc, убедился в том что результирующая политика пролеплецировалась так как надо, НО НО НО политика паролей прописанная в GPO один черт не срабатывает, подскажите чего сделать можно хорошего чтоб все было в шоколаде???
p.s. созданная политика направленна на ужесточения требований
- slz
- Активный пользователь
- Сообщения: 1229
- Зарегистрирован: 08 июл 2004, 06:17
- Откуда: Новосибирск
Политика учетных записей (Account Policies), куда входят: password policies, account lockout policies, and Kerberos authentication protocol policies, дейстуют на весь домен (применяется только ко всему домену) и может быть только одна.
http://www.microsoft.com/technet/securi ... ch02n.mspx
Если политика учетных записей привязывается к OU, то действовать она будет, только на локальные учетные записи созданные на серверах входящих в домен.
В Windows Server 2008 появился функционал, позволяющий применять Account Policies к пользователям и группам.
http://www.microsoft.com/technet/securi ... ch02n.mspx
Если политика учетных записей привязывается к OU, то действовать она будет, только на локальные учетные записи созданные на серверах входящих в домен.
В Windows Server 2008 появился функционал, позволяющий применять Account Policies к пользователям и группам.
Цитата (RUS @ 30.07.2007 - 14:14) | ||||||||||||||||
спасибо большое, но я читал что если дефолтовая политика не определенна то можно создавать разные политики требований к паролям в организационных еденицах, говорилось про 2003 у меня 2000, есть у кого такой опыт???
[/quote] что значит дефолтовая не определена??? - на то она и дефолтовая - чтоб всегда быть ) А так - читай выше, что написал slz - верно говорит
RUS
|