Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » Общее - Не удается включить запрет изменения паролей в домене

Ответить
Настройки темы
Общее - Не удается включить запрет изменения паролей в домене

Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


Доброго времени суток, уважаемые форумчане!

Есть домен Active Directory, который был создан на Windows Server 2008 R2, а через какое-то время мигрирован на Windows Server 2016. Для этого домен были добавлены 2 новых контроллера, однму из них были переданы роли FSMO, после чего контроллер под управалением 2008 R2 был понижен до рядового сервера и выведен из домена. Функциональный уровень домена и леса был повышен до 2016.
Проблема заключается в том, что сейчас я не могу запретить пользователям, которые были заведены до миграции, менять свои пароли: через некоторое время после включения опции "Запретить смену пароля пользователем" она оказывается выключена. Происходит это примерно в течение получаса. У учеток пользователей, созданных после миграции, такой проблемы не наблюдается.

Прошу помочь с решением.

Отправлено: 14:48, 03-03-2022

 

Аватара для Anton04

Ветеран


Сообщения: 2068
Благодарности: 390

Профиль | Отправить PM | Цитировать


Цитата Ivlex:
Происходит это примерно в течение получаса. »
Ну, а в GPO какие параметры на этот счёт стоят?

P.S. Вероятней всего у Вас есть GPO где указана обратная опция, разрешающая смену пароля.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 16:25, 05-03-2022 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


Anton04, я даже не представляю, какие параметры политик могут влиять на такое поведение. И, главное, эти учетные записи находятся находятся в одном OU, и к ним применяются одинаковые политики. Фильтров WMI в домене нет. Членство в группах тоже одинаковое: Domain Users.

Отправлено: 09:58, 14-03-2022 | #3


Старожил


Сообщения: 412
Благодарности: 19

Профиль | Отправить PM | Цитировать


Вот, что приходит в голову:

1. В планировщике заданий есть скрипт, который снимает этот атрибут, или это делается кем-то вручную. Навряд ли конечно кто-то это сделал, но это возможно. Проверьте события изменения учетных записей после отключения этой опции. Под каким пользователем это делается? Если под какой-то не системной учеткой, то наверняка это делается руками или скриптом.
2. Репликация некорректно работает. Если у вас в итоге осталось несколько DC, то пробовали ли вы включать эту опцию на другом контроллере?

Отправлено: 21:14, 14-03-2022 | #4


Аватара для Anton04

Ветеран


Сообщения: 2068
Благодарности: 390

Профиль | Отправить PM | Цитировать


Цитата Ivlex:
я даже не представляю, какие параметры политик могут влиять на такое поведение. »
Как это не представляете!? Ну GPO вы же создаёте и редактируете? Или Вам необходимо указать полный путь к политике назначения паролей в GPO?

Для диагностики существует моделирование GPO (встроенный инструмент), на худой конец, последовательно отключайте политики пока не найдёте ту политику после отключения которой не будут происходить ненужные Вам действия (банальный метод перебора).

P.S. Ещё как вариант пересоздайте эти УЗ и проверьте.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 13:01, 18-03-2022 | #5



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » Общее - Не удается включить запрет изменения паролей в домене

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
не удается включить режим crossfire 6olwoy Видеокарты 8 24-05-2017 18:52
Доступ - [решено] Нет доступа в сетевую шару после изменения политики паролей в домене dimonprodigy Microsoft Windows 2000/XP 2 26-01-2013 18:33
2008 R2 - Не работает запрет на сохранение паролей Rulezzz2 Windows Server 2008/2008 R2 2 07-12-2010 10:39
Службы - [решено] Не удается включить Брандмауер Windows LVPalych Microsoft Windows 2000/XP 7 12-12-2007 10:27
[решено] GPO - Изменения политик паролей не применяются на клиентах rooty Microsoft Windows NT/2000/2003 30 28-10-2006 11:48




 
Переход