Política de bloqueio de senha (expiração) para uma unidade organizacional específica no AD

1

A situação é esta:

Eu preciso ter um contêiner específico no meu ambiente do AD que bloqueie a política de expiração de senha, mas aceite todas as outras políticas. Isso é algo que funcionaria simplesmente adicionando em um GPO no nível de sub-ou (o ou em questão é um filho de ou é onde o GPO incluindo o material de senha é definido).

Essas contas (e estas ou) já existem e terão a política de domínio padrão, bem como outras políticas aplicadas, e devem continuar a receber configurações de política de acordo com esses GPOs, com exceção da Expiração da Senha.

Nós tentamos a senha não expirar tickbox e parece que não funcionou.

Obrigado antecipadamente.

Kip

    
por Kip 01.10.2009 / 17:39

2 respostas

5

Você não menciona se está trabalhando com um Active Directory do Windows 2003 ou com um Active Directory do Windows 2008.

Em um Active Directory do Windows 2003, todas as contas de usuário de domínio estão sujeitas à diretiva de conta resultante dos GPOs aplicados na raiz do domínio. Você não pode ter algumas contas com diferentes políticas de senha (validade, duração, configurações de bloqueio, etc). (As contas de usuários locais em computadores que não são controladores de domínio podem ter políticas de senha diferentes, mas todos os usuários do domínio se enquadram na mesma política de senha de domínio).

No Windows 2008 Active Directory, quando definido para um nível funcional do Windows 2008, você pode ter políticas de senha "granulares". A Microsoft não implementou isso com a Diretiva de Grupo, no entanto. Em vez disso, um novo tipo de objeto do Active Directory é usado. Aqui está um artigo sobre: diretiva de senha granular para você começar, se puder usá-los: link

Se você estiver preso no Windows 2003 Active Directory, o único método para ter políticas de senha diferentes para um subconjunto de usuários é criar outro domínio e colocar as contas nesse domínio.

    
por 01.10.2009 / 18:36
0

Qual versão do servidor Windows você está executando? Se você não tem 2008 ou seu domínio não está no nível funcional de 2008, simplesmente não é possível.

Este é um artigo sobre Políticas de senha refinadas .

    
por 01.10.2009 / 18:32