iT邦幫忙

0

Server 2012 R2 AD 無法設定密碼複雜度GPO

  • 分享至 

  • xImage

各位好:
就任不久現任公司AD環境是從原本Win server 2003轉移至現今的Win2012 R2版本,
檢查五大腳色沒有問題皆為Win2012 R2版本的AD
我想從群組原則管理來修改密碼複雜度,
卻發現安全性設定下沒有"帳戶原則/密碼原則"項目,可以讓我修改密碼複雜度
請問該如何解決此問題?

https://ithelp.ithome.com.tw/upload/images/20210714/20082595cXePgym2Xg.png

會跟AD上的"本機安全性原則"內的密碼原則有相依性嗎?
本機安全性原則-->帳戶原則-->密碼原則-->密碼必須符合複雜度需求,原本是"停用"改為"啟用"後並未重啟AD主機,這樣有關連嗎?

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
IT 癡
iT邦高手 1 級 ‧ 2021-07-14 10:58:59
  1. (AD 上的 "本機安全性原則") -> 就是你要的,因 AD 的本機,就是服務所有人的網域主機,上方所有建立的使用者帳號,相對主機自己就是本機囉
  2. 不用重開機,只需到 GPO 去發佈生效即可,但建議抽空重開機還是妥當、重開前同時先做 windows update

我要發表回答

立即登入回答