通常我都會在管理者的屬性設定
密碼永不過期
但是密碼複雜度還是要有
否則你應該不希望管理者被123456這種密碼給破解吧
所以意思是說
雖然有原則在
但網域管理者的帳戶有設定成『密碼永不過期』的話
是不會受到原則引嚮是嗎?
是的
我在公司有 domain admins 的權限,雖然我可以設定為「密碼永久有效」,但因 GPO 是三個月要換密碼,若超過三個月沒變更密碼,有些管理功能就會出問題..
註:AD : 2003 x86
不太懂F大要表達的東西= =???
我在公司有 domain admins 的權限,雖然我可以設定為「密碼永久有效」<===所以是沒設
故
若超過三個月沒變更密碼,有些管理功能就會出問題..
如果是這樣子
我又有疑問了
系統中會用到管理者帳密的地方
不就要重新確認過
這樣子不是很麻煩
還不如將密碼永久有效選取來
已前我的環境也是AD win2003
從沒換過密碼 用了五年也沒事
所以不懂有些管理功能出問題的說法
而且我的gpo限制使用者每45天要更換一次密碼
還是沒事情
只是大多建議還是要定期修改密碼
別因為方便就不想改
ghost234提到:
我在公司有 domain admins 的權限,雖然我可以設定為「密碼永久有效」
去年有一陣子,我的帳號是被勾選了 "密碼永久有效",因為我自己沒注意,當過了 GPO 限制的三個月須變更密碼的期限後,有些管理功能就不能用了,我一時沒找到原因,後來是 IT 經理發現的,這是我自己碰到的情況,提供參考一下罷了。
因我用的帳號是自己的帳號,不是 SERVER 本機上的 "Administrator",所以會被 GPO 的原則影響,而且,2003 的版本在一個 AD 中是不能有一個以上的密碼原則,所以我想這是我被限制的原因吧!
GPO可以跟據不同的OU設定
將管理者帳號和user帳號設在不同OU即可
只要針對OU設定即可
我的話我會把OU分成幾個(管理者集中一個)
在須要略過一部分人的狀況,就不設該OU即可