Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - политика паролей: не понимаю, почему не работает

Ответить
Настройки темы
2008 R2 - политика паролей: не понимаю, почему не работает

Ветеран


Сообщения: 697
Благодарности: 32


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго дня.
Есть домен 2008 R2. Всегда думал, что политика паролей - это просто: создал политику, назначил настройки, применил к OU, и назначал политику "принудительной". Сделал:

но всё равно ругается на сложность пароля при попытке смены пароля на клиенте 2012 R2. rsop с него.
Более того, если вводить при условии сложности - не даёт сменить.
А дальше ещё интереснее: отключил политику - и даже с политикой по умолчанию не могу поменять пароль даже с выполнением требований.
Что не так?

и второй вопрос:
можно ли с 2012 R2 настроить PSO через AD AC, чтобы он работал в 2008 R2, или нужно обязательно иметь домен 2012 R2 и соответствующий уровень домена?
Спасибо!

Отправлено: 14:44, 19-02-2014

 


Moderator


Сообщения: 53170
Благодарности: 15429

Профиль | Отправить PM | Цитировать


Цитата Ыть:
думал, что политика паролей - это просто: создал политику, назначил настройки, применил к OU
Множественные политики паролей в домене (Fine-Grained Password and Lockout Policies)
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:59, 19-02-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 697
Благодарности: 32

Профиль | Отправить PM | Цитировать


Petya V4sechkin, я читал про PSO. но я хочу с помощью GPO переопределить политику паролей. чтобы была одна для всех. когда-то давно получалось это, а сейчас не хочет.
Ведь я ещё установил значение - принудительно, т.е. она перезаписывает DDP.

сейчас сам проверю PSO через AD AC в 2012 R2...

Отправлено: 15:03, 19-02-2014 | #3



Moderator


Сообщения: 53170
Благодарности: 15429

Профиль | Отправить PM | Цитировать


Цитата Ыть:
применил к OU
Цитата Ыть:
хочу с помощью GPO переопределить политику паролей. чтобы была одна для всех
Так "применил к OU" или "одна для всех"?

Отправлено: 15:04, 19-02-2014 | #4


Ветеран


Сообщения: 697
Благодарности: 32

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
"одна для всех"? »
для всех в этой OU. но в других OU у меня вообще нет пользователей и компьютеров.
Я применял и к домену целиком - не хочет работать (

Правильно ли я понимаю, что политика паролей через GPO - только для всего домена, а PSO - для отдельных OU ?

Отправлено: 15:09, 19-02-2014 | #5


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Групповая политика паролей - действительно для всего домена, нет смысла привязывать к какому-то OU, привязывать нужно к домену, PSO - да, гранулярная политика для отдельных OU, об этом Дмитрий Буланов рассказывал в тренинге по групповым политикам, но по вопросу приоритета - не могу сказать (т.е. если задана политика паролей для домена и отдельно PSO для OU, что будет применяться к OU), нужно тестировать.
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:15, 19-02-2014 | #6


Ветеран


Сообщения: 697
Благодарности: 32

Профиль | Отправить PM | Цитировать


Цитата nokogerra:
Групповая политика паролей - действительно для всего домена »
тогда почему я переопределил политики DDP в новой политике паролей, применил ко всему домену - не работает (

более того, с настройками в DDP - тоже не могу поменять пароль.
наверное это связанно с минимальным временем "жизни пароля" = 1 день. Но и этот параметр я переопределил.

Отправлено: 15:20, 19-02-2014 | #7


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Не совсем понял, у вас параметры паролей и блокировки заданы и DDP и в еще одном GPO? Если так, то стоит я думаю отвязать недефолтный GPO или вообще удалить и попробовать без него. Были бы полезны "Результаты групповой политики", и в rsop не указано ли что такая-то политика не применилась из-за приоритета? пощелкайте по параметрам в rsop.

Отправлено: 15:28, 19-02-2014 | #8


Ветеран


Сообщения: 697
Благодарности: 32

Профиль | Отправить PM | Цитировать


Цитата nokogerra:
у вас параметры паролей и блокировки заданы и DDP и в еще одном GPO? »
да. с помощью отдельной GPO переопределил некоторые параметры - см. скрин сп.
Цитата nokogerra:
Если так, то стоит я думаю отвязать недефолтный GPO или вообще удалить и попробовать без него »
мне он нужен, для изменения политики паролей. А изменять DDP только по этому поводу - никакого желания нет.

Отправлено: 16:25, 19-02-2014 | #9


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Опять же судя по информации поданой Булановым (он Microsoft MVP: Group Policy, MC ITP), политика паролей - один из немногих случаев когда стоит править именно DDP.

Отправлено: 08:58, 20-02-2014 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - политика паролей: не понимаю, почему не работает

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] Не работает политика паролей. goldsmith Windows Server 2008/2008 R2 24 05-09-2013 18:03
не работает Политика паролей 1dimas Microsoft Windows NT/2000/2003 14 20-04-2009 09:41
[решено] Не могу создать пользователя AD (Политика паролей) nureke Microsoft Windows NT/2000/2003 8 24-11-2007 10:37
Почему может не отрабатываться GPO политика? Ferum01 Microsoft Windows NT/2000/2003 4 23-09-2007 09:25
не понимаю почему не работат сеть pnck Общий по FreeBSD 11 24-04-2006 11:50




 
Переход