Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] GPO and Password options

Ответить
Настройки темы
2008 R2 - [решено] GPO and Password options

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте.
Вообщем сломал себе весь мозг. Прошу помощи. Присказка:
1. Доменная сеть contoso.com (все значения вымышлены), режим работы Windows Server 2008 R2 как и ОС DC.
2. Все пользователи и компьютеры разделены по своим OrganizationUnit

3. Прикручены групповые политики. Политика DefaultDomainPolicy удалена. Создана специальная политика Password_Options: Область действия - весь домен; Фильтр безопасности - Компьютеры домена. В данной политике:

4. Все клиентские машинки на Windows 7 SP1 со всеми последними обновлениями.
5. Пользовательские учетные записи. На вкладке Учетная запись в свойствах пользователя не стоит ни одна галочка.
6. По данным RSOP политика применяется на клиентских машинах. Берем результаты secpol.msc на локальной машине:

Изменить их нельзя, так как прикручены GPO.

А теперь сказка:
1. Создаем нового пользователя
2. Логинимся под ним
3. нажимаем alt+ctrl+del
4. Далее сменить пароль
5. Далее все по стандарту
6. О чудо! Пароль изменен. И казалось бы нет проблемы. НО!
7. При попытки еще раз изменить пароль через alt+ctrl+del нам выпадает такое сообщение: "Не удается обновить пароль. Введенный пароль не обеспечивает требований домена к длине пароля, его сложности или истории обновлений"
8. И нет разницы администратор ли ты или нет, в том числе администратор домена. Пароль пользователя меняется исключительно на DC с помощью изменения пароля в контекстном меню учетки пользователя, причем здесь его никаких проблем не возникает.

Прошу помощи в решении данной задачи, если нужны еще исходные данные, напишу.
Благодарю заранее.

Отправлено: 11:11, 26-03-2013

 

Аватара для Cruzenshtern

Старожил


Сообщения: 252
Благодарности: 26

Профиль | Отправить PM | Цитировать


Цитата kel333:
Политика DefaultDomainPolicy удалена. »
Не стоило этого делать т.к. кроме настроек пароля там еще много чаво есть, а по скрину смотрю что только настройки паролей. И кстати чем Вам не угодила Default политика??

Сморите рисунок. Там куча других еще настроек и я думаю они тоже могут повлиять.

Кстати в самой учетной записи пользователя можно делать настройки связанные с паролем. Гляньте в AD.

Последний раз редактировалось Cruzenshtern, 19-12-2013 в 18:37.


Отправлено: 11:36, 26-03-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Cruzenshtern:
Не стоило этого делать т.к. кроме настроек пароля там еще много чаво есть, а по скрину смотрю что только настройки паролей. И кстати чем Вам не угодила Default политика?? »
Я понимаю что там еще куча настроек. Также я понимаю, что у нас в GPO еще 89 политик кроме PasswordOptions. Я показал только то, что касается паролей. А вы попробуйте в Default политику запихать еще около 1000 параметров и все это гибко раздавать чуть ли не каждому юзеру свое, а потом скажите чем мне не угодила default политика. )))

Отправлено: 11:45, 26-03-2013 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата kel333:
А вы попробуйте в Default политику запихать еще около 1000 параметров и все это гибко раздавать чуть ли не каждому юзеру свое »
А в нее и не надо запихивать дополнительно 1000 параметров, рекомендуется создавать дополнительные объекты GPO и с помощью них применять требуемые параметры. Если запихнуть все параметры в один GPO потом не разберешься где и что меняется и как применяется.

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:54, 26-03-2013 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
А в нее и не надо запихивать дополнительно 1000 параметров, рекомендуется создавать дополнительные объекты GPO и с помощью них применять требуемые параметры. Если запихнуть все параметры в один GPO потом не разберешься где и что меняется и как применяется. »
Так и я про тоже. Для этого и удалена дефолтная политика, чтоб сделать индивидуальные.

Ну не суть дело в этом. Прошу помощи по паролям. А как рулить политиками я сам разберусь.

Отправлено: 11:56, 26-03-2013 | #5


Старожил


Сообщения: 210
Благодарности: 76

Профиль | Отправить PM | Цитировать


Цитата kel333:
... или истории обновлений...
А новый-то пароль не является повторением предыдущего?

Отправлено: 15:29, 26-03-2013 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата DmitriiV:
А новый-то пароль не является повторением предыдущего? »
Нет, не является. И никогда не было такого.

Отправлено: 18:39, 26-03-2013 | #7


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Разобрался. С политикой у меня все верно. И удаленная дефолтная политика домена здесь вообще роли никакой не играет. А ошибка была в том, что на DC была другая политика паролей. И не важно какая у вас политика для рабочих станций, они (рабочие станции) все равно возьмут именно ту политику, которая применяется на DC.
Решение: поменял политику DefaultDomainController аналогично PasswordOptions и все заработало. Думаю можно было создать и отдельную политику паролей, которая бы применялась только на DC.

Отправлено: 06:29, 27-03-2013 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] GPO and Password options

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Простой пароль [the password does not meet the password policy requirements] tema3039 Microsoft Windows NT/2000/2003 3 21-10-2012 20:52
2008 R2 - Срабатывают GPO в которых ставлю запрет на применение GPO Baggurd Windows Server 2008/2008 R2 10 31-05-2012 10:14
Regional and Language Options Moon92 Автоматическая установка Windows 2000/XP/2003 1 08-11-2007 02:36
Signature validation options Kari-ro Microsoft Windows 2000/XP 2 26-10-2005 21:54
Delphi - Delphi, savedialog.options Roman Go Программирование и базы данных 5 23-07-2004 23:56




 
Переход