smallbigbox 发表于 2006-10-13 14:42:29

呵呵,OU的密码策略当然可以应用在域用户上面
如果你要对不同部门做不同的密码策略怎么做?
就是建立树状的OU,然后针对不同的部门设置不同的策略

leon,你的人缘真好啊,怎么没人要和我交交朋友,互相学习啊

哈哈

砸锅卖铁 发表于 2006-10-13 14:43:45

回复 #11 GL约定 的帖子

我也在学习,大家一起交流。我不上QQ,你加 MSN吧leon19821015@hotmail.com

砸锅卖铁 发表于 2006-10-13 14:57:12

回复 #12 smallbigbox 的帖子

就这个问题找了MS的一篇文章里下面一段话:
对于域帐户,每个域只能有一个帐户策略。必须在默认域策略或链接到域根的新策略中定义帐户策略,并且帐户策略要优先于由组成该域的域控制器强制实施的默认域策略。域控制器总是从域的根目录中获取帐户策略,即使存在应用于包含域控制器的 OU 的其他帐户策略。域的根目录是该域的顶层容器,不要与目录林中的根域相混淆;目录林中的根域是该目录林中的顶层域。
链接 http://www.microsoft.com/china/technet/security/topics/serversecurity/tcg/tcgch02n.mspx

smallbigbox 发表于 2006-10-13 15:28:19

呵呵,我错了
看来只有把ad里面的用户设置成密码永不过期咯

atong999888 发表于 2006-10-13 16:09:00

密码永不过期这个策略不太好吧.
我是半年让用户改一次.

砸锅卖铁 发表于 2006-10-13 16:26:48

半年有点长了吧,我30就改
楼主,你的问题通过修改组策略按需要修改,不过我认为你的情况应该是推荐的做法

chx729 发表于 2006-10-13 17:31:17

不太懂有点模糊,可能因为我是新手吧!

smallbigbox 发表于 2006-10-13 17:32:37

其实就我感觉,把密码复杂性设置的严格一些永不过期或者一年改一次足够了
毕竟没什么人喜欢把自己的密码告诉别人的把?

我想我们都应该碰到过给用户设置2个月修改复杂密码,用户抱怨太麻烦,而且经常记不住自己改了什么密码,又或者把密码写下来,贴在电脑上

当然如果想过审计,这个必须要做。不过一般的公司就不是狠需要了

砸锅卖铁 发表于 2006-10-13 20:12:11

回复 #19 smallbigbox 的帖子

抱怨就抱怨吧,反正用户过段时间也都习惯了,公司也有这要求
楼主还有什么不明白的?

chrisqian 发表于 2006-10-14 08:40:20

一个问题需要回复这么多次,晕。
页: 1 [2]
查看完整版本: 密码问题