分享至
在AD的GPO中設定了密碼最長有效期限,現在所有人到了一定時間都要更改密碼。請問~~要如何設定只有domain admin不用定期更改密碼,謝謝指教。
已邀請的邦友 {{ invite_list.length }}/5
AD 若是 2008 以前的版本, 密碼原則就只有一個(FOR DOMAIN),所以,2003 AD 就不行了!
沒錯!2003之前的AD帳號密碼原則一定是放在 Default Domain Policy 但是,我很好奇,為什麼不能勾選『密碼永久有效』
是可以勾選啦只是我想知道有沒有其他方法~看來是沒有!!!謝謝大家!
我的作法是,建立多個OU,像這種特殊GPO,只在OU,不是在Default Domain Policy
就不會套用到全部了
前任網管就是下在Default Domain Policy
系統管理者數量不多, 也不容易變動, 直接在帳號屬性中設定密碼永久有效應該是最簡便的辦法.
IT邦幫忙