windows server 2008 standard: script para modificar a diretiva de bloqueio de conta do AD

2

No momento, estou me preparando para alguns procedimentos de configuração para a configuração do diretório ativo. Os servidores são instalados com política padrão que inclui a política de bloqueio de conta. No entanto, a configuração requer que o usuário promova a máquina para se tornar um controlador de domínio. Depois que a máquina é promovida,

Gostaria de saber se existe algum método de script disponível para modificar a política de bloqueio de conta de domínio em um diretório ativo.

Eu fiz algumas pesquisas e descobri que o powershell é possível para o Windows Server 2008 R2. Alguns VBScripts também são possíveis para recuperar as informações das políticas. Mas ambos não podem me ajudar. É possível escrever script (ou mais

    
por redcomethk 06.02.2012 / 10:47

1 resposta

3

Há uma variedade de cmdlets PowerShell para gerenciar a Diretiva de Grupo . Não há, no entanto, um cmdlet para permitir a importação de um modelo de segurança para um GPO. Dessa forma, o uso do PowerShell por si só não conseguirá o que você está procurando. Em vez disso, recomendo criar um GPO com as configurações de segurança desejadas (não modifique a "Diretiva de Domínio Padrão" - que é uma forma ruim) e faça um backup do GPO . Você pode usar a funcionalidade de importação de GPO para adicioná-la a um novo domínio de destino em um script. / p>     

por 06.02.2012 / 15:56