Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Парольная политика (http://forum.oszone.net/showthread.php?t=346641)

Michael 07-10-2020 16:40 2935779

Парольная политика
 
Здравствуйте
Помогите разобраться. Есть домен под управлением Windows server 2008 R2. Режим работы домена - Windows Server 2008 R2.
Я правильно понимаю, что если настроена одна парольная политика (требования к длине, сложности, давности и т.д.), то неважно где она настроена - в Default Domain Policy или в другой GPO. Все будет работать в соответствии с этой политикой. Если настроено несколько парольных политик, то работать будет та, которая настроена в Default Domain Policy, прочие будут просто отвергаться. Это правильно или я ошибаюсь? А что будет, если парольных политик несколько и все они настроены не в Default Domain Policy?
Спасибо

Anton04 07-10-2020 20:21 2935786

Цитата:

Цитата Michael
Я правильно понимаю, что если настроена одна парольная политика (требования к длине, сложности, давности и т.д.), то неважно где она настроена - в Default Domain Policy или в другой GPO »

Правильно.

Цитата:

Цитата Michael
Все будет работать в соответствии с этой политикой.»

Только в том случае если она "прилинкована" к контроллеру домена.

Цитата:

Цитата Michael
Если настроено несколько парольных политик, то работать будет та, которая настроена в Default Domain Policy, прочие будут просто отвергаться. »

Вот так Политика паролей учетных записей в Active Directory как то. ;)

Цитата:

Цитата Michael
А что будет, если парольных политик несколько и все они настроены не в Default Domain Policy? »

Ничего Вам за это не будет. Будет работать та политика которая "прилинкована" последней (точнее она будет иметь приоритер). см Почему не применяется групповая политика к компьютеру или OU? вообще и раздел "Область действия и порядок применения групповых политик" в частности.

Michael 07-10-2020 23:18 2935797

Цитата:

Цитата Anton04
Только в том случае если она "прилинкована" к контроллеру домена. »

в смысле к корню домена в gpmc?

А как можно увидеть факт применения Password Settings Object к пользователю? Только вручную проверять контейнер Password Settings Container в adsiedit.msc (Редактирование ADSI) или в dsa.msc (Active directory - пользователи и компьютеры, с включенными дополнительными компонентами)?

Michael 08-10-2020 10:30 2935816

Цитата:

Цитата Michael
как можно увидеть факт применения Password Settings Object к пользователю? »

один вариант нашел самостоятельно - оснастка Active directory - пользователи и компьютеры (с включенными дополнительными компонентами), свойства учетной записи, редактор атрибутов, фильтр - показать построенные, и найти атрибут msDS-ResultantPSO.
Еще варианты есть?

Anton04 08-10-2020 20:48 2935858

Цитата:

Цитата Michael
А как можно увидеть факт применения Password Settings Object к пользователю? »

Для этого есть моделирование GPO. Доступна в тоже оснастке GPO.

Michael 08-10-2020 21:43 2935863

Anton04, а где именно? Просмотрел еще раз моделирование и результаты групповой политики. Нет там сведений о PSO. По крайней мере по имени созданной PSO не ищется, секция политика паролей отсутствует


Время: 19:06.

Время: 19:06.
© OSzone.net 2001-