iT邦幫忙

0

AD網域群組原則管理編輯器

  • 分享至 

  • xImage

最近再設定網域原則遇到一些疑問,在提問題之前,先分享我的理解

  1. 編輯器可開啟視窗有兩種=> 本機群組原則編輯器 vs 群組原則管理編輯器
    兩個功能差不多但差在套用原則適用範圍。
    原則共有四種=> 本機 > 網域 > 站台 > OU ,大範圍原則會被小的覆蓋,可以說小原則優 先套用
    參照https://ithelp.ithome.com.tw/questions/10097782

  2. 系統預設原則有兩種=> Default Domain Policy vs Default Domain Controller Policy,差別在前者適用於網域內所有設備,後者適用於DC控制站使用
    參照https://ithelp.ithome.com.tw/questions/10022351

2023/10/10更新

  1. 密碼原則設定Password Settings Policy — PSO
    參照https://ithelp.ithome.com.tw/questions/10196931

以下是問題:

  1. 如果兩個同樣是網域等級原則,是新建規則會覆蓋舊的規則,還是他規則會由上往下讀,比較下面的會套用?
  2. 安全性設定/帳戶原則/密碼原則 與 本機原則/安全性選項 ,兩個有密碼最長期限使用期的設定,請問是差在哪裡?
    #嘗試結果是安全性設定優先於本機原則,那安全性設定又是上面四種原則階層的哪種?
    https://ithelp.ithome.com.tw/upload/images/20231013/201608737SqWAIgQQT.png
  3. 如果新建政策,就拿密碼最常使用期限來說,他的計數方式是否會重製?
    真的很怕改政策後,使用者又需要再改一次密碼,電話會接到手軟==
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
Sujira
iT邦新手 4 級 ‧ 2023-10-18 18:09:05

你的問題簡化來看,可以直接從PSO取代GPO密碼原則
GPO有優先順序可以調整

好熊寶 iT邦新手 4 級 ‧ 2023-10-19 09:54:06 檢舉

您好 感謝回答
1.已發現可以調整上下的介面
2.您說的PSO是指安全性設定/帳戶原則/密碼原則嗎?我站台工具並沒有看到類似的選項
3.目前架構如下,網域套用系統預設原則,OU套用自建原則,但跑模型出來會顯示如下圖
https://ithelp.ithome.com.tw/upload/images/20231019/201608737yleLgIRpc.png
所以使用者的電腦輸入gpresult還是只有套用系統預設原則

我要發表回答

立即登入回答