|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » Общее - Не удается включить запрет изменения паролей в домене |
|
Общее - Не удается включить запрет изменения паролей в домене
|
Новый участник Сообщения: 13 |
Доброго времени суток, уважаемые форумчане!
Есть домен Active Directory, который был создан на Windows Server 2008 R2, а через какое-то время мигрирован на Windows Server 2016. Для этого домен были добавлены 2 новых контроллера, однму из них были переданы роли FSMO, после чего контроллер под управалением 2008 R2 был понижен до рядового сервера и выведен из домена. Функциональный уровень домена и леса был повышен до 2016. Проблема заключается в том, что сейчас я не могу запретить пользователям, которые были заведены до миграции, менять свои пароли: через некоторое время после включения опции "Запретить смену пароля пользователем" она оказывается выключена. Происходит это примерно в течение получаса. У учеток пользователей, созданных после миграции, такой проблемы не наблюдается. Прошу помочь с решением. |
|
Отправлено: 14:48, 03-03-2022 |
![]() Ветеран Сообщения: 2197
|
Профиль | Отправить PM | Цитировать Цитата Ivlex:
P.S. Вероятней всего у Вас есть GPO где указана обратная опция, разрешающая смену пароля. |
|
------- Отправлено: 16:25, 05-03-2022 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Anton04, я даже не представляю, какие параметры политик могут влиять на такое поведение. И, главное, эти учетные записи находятся находятся в одном OU, и к ним применяются одинаковые политики. Фильтров WMI в домене нет. Членство в группах тоже одинаковое: Domain Users.
|
Отправлено: 09:58, 14-03-2022 | #3 |
Старожил Сообщения: 415
|
Профиль | Отправить PM | Цитировать Вот, что приходит в голову:
1. В планировщике заданий есть скрипт, который снимает этот атрибут, или это делается кем-то вручную. Навряд ли конечно кто-то это сделал, но это возможно. Проверьте события изменения учетных записей после отключения этой опции. Под каким пользователем это делается? Если под какой-то не системной учеткой, то наверняка это делается руками или скриптом. 2. Репликация некорректно работает. Если у вас в итоге осталось несколько DC, то пробовали ли вы включать эту опцию на другом контроллере? |
Отправлено: 21:14, 14-03-2022 | #4 |
![]() Ветеран Сообщения: 2197
|
Профиль | Отправить PM | Цитировать Цитата Ivlex:
Для диагностики существует моделирование GPO (встроенный инструмент), на худой конец, последовательно отключайте политики пока не найдёте ту политику после отключения которой не будут происходить ненужные Вам действия (банальный метод перебора). P.S. Ещё как вариант пересоздайте эти УЗ и проверьте. |
||
------- Отправлено: 13:01, 18-03-2022 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
не удается включить режим crossfire | 6olwoy | Видеокарты | 8 | 24-05-2017 18:52 | |
Доступ - [решено] Нет доступа в сетевую шару после изменения политики паролей в домене | dimonprodigy | Microsoft Windows 2000/XP | 2 | 26-01-2013 18:33 | |
2008 R2 - Не работает запрет на сохранение паролей | Rulezzz2 | Windows Server 2008/2008 R2 | 2 | 07-12-2010 10:39 | |
Службы - [решено] Не удается включить Брандмауер Windows | LVPalych | Microsoft Windows 2000/XP | 7 | 12-12-2007 10:27 | |
[решено] GPO - Изменения политик паролей не применяются на клиентах | rooty | Microsoft Windows NT/2000/2003 | 30 | 28-10-2006 11:48 |
|